一种多渠道获取可疑钓鱼网站的方法

    公开(公告)号:CN106302440A

    公开(公告)日:2017-01-04

    申请号:CN201610659857.3

    申请日:2016-08-11

    Abstract: 本发明公开一种多渠道获取可疑钓鱼网站的方法,包括以下步骤:S1:根据钓鱼网站样本,针对性获取可疑钓鱼网站列表;其包括S11-S15中的一种或其组合,S11:根据钓鱼网站样本的URL地址变换组合分析获取网站列表,URL地址包括域名的前缀、域名的后缀和域名;S12:根据钓鱼网站样本的域名注册信息反查获取网站列表;S13:根据钓鱼网站样本的IP信息反查获取网站列表;S14:根据钓鱼网站样本的页面关键内容信息关联分析获取网站列表;S15:根据钓鱼网站样本利用搜索引擎检索获取网站列表;以及获取上述步骤S11-S15网站列表后,经过黑白名单过滤,获取新增未知可疑钓鱼网站列表;S2:将上述可疑钓鱼网站经过风险评估、人工确认后,最终发现钓鱼网站。

    一种多渠道的基于行为特征的主动监测钓鱼网站的方法

    公开(公告)号:CN106302438A

    公开(公告)日:2017-01-04

    申请号:CN201610659317.5

    申请日:2016-08-11

    Abstract: 本发明公开一种多渠道的基于行为特征的主动监测钓鱼网站的方法,包括以下步骤:S1:根据钓鱼网站样本,有针对性的获取可疑钓鱼网站列表,其包括步骤S11-S15中的一种或其组合;S11:根据钓鱼网站样本的域名注册信息反查与关联分析获取可疑钓鱼网站;S12:根据钓鱼网站样本的IP信息反查与关联分析获取可疑钓鱼网站;S13:根据钓鱼网站样本的页面关键内容信息关联分析获取可疑钓鱼网站;S14:根据钓鱼网站样本的URL地址变换组合分析获取可疑钓鱼网站;S15:根据钓鱼网站样本利用搜索引擎检索获取可疑钓鱼网站;S2:建立钓鱼网站样本的静态特征库和行为特征库并提取可疑钓鱼网站的静态特征、行为特征;以及S3:基于静态特征和行为特征形成风险评估模型,对钓鱼网站自动化识别。

    一种恶意代码控制端主动发现方法及装置

    公开(公告)号:CN101924754A

    公开(公告)日:2010-12-22

    申请号:CN201010227324.0

    申请日:2010-07-15

    Abstract: 本发明公开了一种恶意代码控制端主动发现方法,包括:主机信息扫描步骤,用于在需要扫描的IP地址范围内,找出处于在线状态,操作系统为Windows,且具有开放端口的主机并确定其至少一个开放端口;控制端信息扫描步骤,与所述主机的开放端口建立网络连接,模拟已知的恶意代码控制端类型对应的被控端主机的网络行为,向所述主机发送数据,并对接收到的返回数据进行分析,若符合所述已知恶意代码控制端类型的特征,则认为所述主机中存在所述恶意代码控制端类型。采用本发明方法能够有效识别恶意代码控制端,适用于对因特网中的主机进行大规模扫描,对信息安全保障具有重大的现实意义。本发明还相应提供了一种恶意代码控制端主动发现装置。

    一种备份数据集中存储的管理方法

    公开(公告)号:CN101599079B

    公开(公告)日:2011-08-31

    申请号:CN200910089057.2

    申请日:2009-07-22

    Abstract: 本发明提供一种多用户备份数据组织表及基于其的备份数据集中存储的管理方法,包括:接收备份数据的数据对象描述信息,将和多用户备份数据组织表中数据指纹不同的所述数据对象描述信息中的数字指纹对应的数据块进行备份,并将所述数据块对应的索引信息以及所述数据对象描述信息对应存放到所述多用户备份数据组织表中,增加所述数据块的引用次数。多用户备份数据组织表包括用户表、任务表、备份点索引表、数据块索引表和数据仓库。本发明能够在备份阶段消除各个用户备份数据中的重复内容,节约传输带宽和存储空间开销,有效降低重复数据占用的存储空间。

    一种备份数据的管理系统和方法

    公开(公告)号:CN101604269B

    公开(公告)日:2011-02-16

    申请号:CN200910089060.4

    申请日:2009-07-22

    Abstract: 本发明提供一种备份数据的管理系统和方法,包括:备份业务处理装置接收来自备份客户端的备份命令、备份数据和备份数据索引;备份索引管理装置接收所述备份数据索引并将其转发给所述存储装置,并且用于定时或者实时地接收来自存储装置的备份索引集,建立并更新层次分段式的备份索引表;备份数据管理装置接收备份数据并将其转发给存储装置;存储装置用于所述备份数据索引和备份数据,根据该备份数据索引和备份数据本地存储的地址及备份数据大小建立备份索引集。本发明能够有效平衡存储开销和时间开销,利用有限的存储空间实现备份数据的高效组织,支持对备份数据的高效定位和访问,能够有效地提高备份数据的恢复效率,提高恢复速度。

    一种备份数据的管理系统和方法

    公开(公告)号:CN101604269A

    公开(公告)日:2009-12-16

    申请号:CN200910089060.4

    申请日:2009-07-22

    Abstract: 本发明提供一种备份数据的管理系统和方法,包括:备份业务处理装置接收来自备份客户端的备份命令、备份数据和备份数据索引;备份索引管理装置接收所述备份数据索引并将其转发给所述存储装置,并且用于定时或者实时地接收来自存储装置的备份索引集,建立并更新层次分段式的备份索引表;备份数据管理装置接收备份数据并将其转发给存储装置;存储装置用于所述备份数据索引和备份数据,根据该备份数据索引和备份数据本地存储的地址及备份数据大小建立备份索引集。本发明能够有效平衡存储开销和时间开销,利用有限的存储空间实现备份数据的高效组织,支持对备份数据的高效定位和访问,能够有效地提高备份数据的恢复效率,提高恢复速度。

    一种备份数据集中存储的管理方法

    公开(公告)号:CN101599079A

    公开(公告)日:2009-12-09

    申请号:CN200910089057.2

    申请日:2009-07-22

    Abstract: 本发明提供一种多用户备份数据组织表及基于其的备份数据集中存储的管理方法,包括:接收备份数据的数据对象描述信息,将和多用户备份数据组织表中数据指纹不同的所述数据对象描述信息中的数字指纹对应的数据块进行备份,并将所述数据块对应的索引信息以及所述数据对象描述信息对应存放到所述多用户备份数据组织表中,增加所述数据块的引用次数。多用户备份数据组织表包括用户表、任务表、备份点索引表、数据块索引表和数据仓库。本发明能够在备份阶段消除各个用户备份数据中的重复内容,节约传输带宽和存储空间开销,有效降低重复数据占用的存储空间。

Patent Agency Ranking