基于沙箱技术的客户端蜜罐网页恶意代码检测方法与装置

    公开(公告)号:CN102088379B

    公开(公告)日:2013-03-13

    申请号:CN201110025474.8

    申请日:2011-01-24

    Abstract: 一种基于沙箱技术的客户端蜜罐网页恶意代码检测方法及装置,本发明装置设有服务端单元、客户端管理单元和检测单元,在与web服务器的实时交互过程中,该装置通过监控浏览器行为的变化来检测网页恶意代码。其检测方法是:服务端单元先从人机交互界面接收检测参数,再开启虚拟机应用程序,由虚拟机软件开启虚拟机后,客户端管理单元建立服务端单元所位于的PC机和虚拟机的通信,然后,开启浏览器浏览指定网页;检测单元监控整个浏览过程,客户端管理单元评估监控数据后,由服务端单元通过人机交互界面展示该评估结果。与现有技术相比较,本发明能够比较准确地检测与发现网页中存在的恶意代码,并大大提高了网页恶意代码的检测效率。

    基于沙箱技术的客户端蜜罐网页恶意代码检测方法与装置

    公开(公告)号:CN102088379A

    公开(公告)日:2011-06-08

    申请号:CN201110025474.8

    申请日:2011-01-24

    Abstract: 一种基于沙箱技术的客户端蜜罐网页恶意代码检测方法及装置,本发明装置设有服务端单元、客户端管理单元和检测单元,在与web服务器的实时交互过程中,该装置通过监控浏览器行为的变化来检测网页恶意代码。其检测方法是:服务端单元先从人机交互界面接收检测参数,再开启虚拟机应用程序,由虚拟机软件开启虚拟机后,客户端管理单元建立服务端单元所位于的PC机和虚拟机的通信,然后,开启浏览器浏览指定网页;检测单元监控整个浏览过程,客户端管理单元评估监控数据后,由服务端单元通过人机交互界面展示该评估结果。与现有技术相比较,本发明能够比较准确地检测与发现网页中存在的恶意代码,并大大提高了网页恶意代码的检测效率。

    一种互联网流量分类样本标注方法

    公开(公告)号:CN106411775B

    公开(公告)日:2019-06-14

    申请号:CN201610792838.8

    申请日:2016-08-31

    Abstract: 本发明提供在一种互联网流量分类样本标注方法,包括以下步骤:S1:按照一样本采集要求,采集指定协议和应用的的流量样本,构成样本数据集;S2:根据一流量分类编码规范,在采集的样本数据集的源MAC地址上标注分类信息;S3:根据所述分类信息,以一命名规范对流量样本命名一文件名,使用该文件名作为标注标识。能够获得流量分类标注样本,具备完整的流量分类编码规范、样本采集方法、样本标注方法。可提高流量分类标注的规范性、灵活性和可扩展性。

    一种软件隐私泄露行为的分析方法及装置

    公开(公告)号:CN106096403A

    公开(公告)日:2016-11-09

    申请号:CN201610465559.0

    申请日:2016-06-23

    Abstract: 本发明实施例公开了一种软件隐私泄露行为的分析方法及装置,所述方法包括:根据目标软件的属性值,构建软件隐私泄露行为模型;根据所述软件隐私泄露行为模型,计算得到所述软件隐私泄露行为模型中的隐私泄露路径,并根据所有所述隐私泄露路径,计算得到隐私泄露模块;根据所述隐私泄露模块,计算得到全局隐私泄露行为元组,并根据所述全局隐私泄露行为元组,得到所述目标软件的隐私泄露行为的定性指标。本发明实施例通过目标软件的属性值构建软件隐私泄露行为模型,并进一步计算隐私泄露路径和隐私泄露模块,从而得到目标软件的隐私泄露行为的定性指标,使得软件隐私泄露行为的分析结合了严谨的数学运算,其分析结果更为严谨和准确。

Patent Agency Ranking