发明公开
- 专利标题: 一种特定威胁的识别方法及电子设备
-
申请号: CN201811291181.2申请日: 2018-10-31
-
公开(公告)号: CN109327453A公开(公告)日: 2019-02-12
- 发明人: 秦梦姣
- 申请人: 北斗智谷(北京)安全技术有限公司
- 申请人地址: 北京市昌平区回龙观东亚上北中心3号楼1508室
- 专利权人: 北斗智谷(北京)安全技术有限公司
- 当前专利权人: 北斗智谷(北京)安全技术有限公司
- 当前专利权人地址: 北京市昌平区回龙观东亚上北中心3号楼1508室
- 代理机构: 北京睿派知识产权代理事务所
- 代理商 刘锋
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明提供了一种特定威胁的识别方法及电子设备,用于解决现有技术中识别特定威胁的效率低和准确率低的问题。包括:根据预先设置的协议,在互联网流量数据的镜像数据中确定第一流量数据;响应于所述第一流量数据还原为传播文件,提取所述第一流量数据的第一协议信息以及所述传播文件中所包含的附件的第一哈希hash值;根据所述第一协议信息、所述第一哈希hash值以及所述传播文件,确定恶意程序传播记录表;按照设定条件确定所述恶意程序传播记录表中的特定威胁的hash值。
公开/授权文献
- CN109327453B 一种特定威胁的识别方法及电子设备 公开/授权日:2021-04-13