奇安信科技集團股份有限公司;奇安信網神信息技術(北京)股份有限公司劉浩獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉奇安信科技集團股份有限公司;奇安信網神信息技術(北京)股份有限公司申請的專利反彈shell進程檢測方法、裝置、電子設備及存儲介質獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN116566631B 。
龍圖騰網通過國家知識產權局官網在2025-09-19發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202210106970.4,技術領域涉及:H04L9/40;該發明授權反彈shell進程檢測方法、裝置、電子設備及存儲介質是由劉浩;葛山設計研發完成,并于2022-01-28向國家知識產權局提交的專利申請。
本反彈shell進程檢測方法、裝置、電子設備及存儲介質在說明書摘要公布了:本發明提供一種反彈shell進程檢測方法、裝置、電子設備及存儲介質,監測目標進程;獲取所述目標進程的行為屬性特征;對所獲取的行為屬性特征進行分析,根據分析結果確定所述目標進程是否為反彈shell進程,通過對反彈shell的行為屬性特征進行分析,實現了對反彈shell進程更全面、有效的檢測,以便及時對檢測出的反彈shell進程進行控制,提高了網絡的安全性。
本發明授權反彈shell進程檢測方法、裝置、電子設備及存儲介質在權利要求書中公布了:1.一種反彈shell進程檢測方法,其特征在于,包括: 監測目標進程; 獲取所述目標進程的行為屬性特征; 對所獲取的行為屬性特征進行分析,根據分析結果確定所述目標進程是否為反彈shell進程; 所述獲取所述目標進程的行為屬性特征,包括: 獲取所述目標進程的網絡連接屬性特征、IO行為特征、文件描述符屬性特征; 獲取所述目標進程的進程樹屬性特征和或目標進程的進程文件屬性特征; 所述對所獲取的行為屬性特征進行分析,根據分析結果確定所述目標進程是否為反彈shell進程,包括: 根據目標進程的行為屬性特征,確定所述目標進程是否滿足所有的第一類條件; 在所述目標進程滿足所有的第一類條件的情況下,確定所述目標進程為反彈shell進程; 其中,所述第一類條件包括: 根據所述目標進程的網絡連接屬性特征,確定所述目標進程的網絡連接端口對外,且連接數不大于第一閾值; 根據所述目標進程的IO行為特征,確定所述目標進程的IO操作量少于第二閾值; 根據所述目標進程的文件描述符屬性特征,確定所述目標進程的文件描述符少于第三閾值; 所述對所獲取的行為屬性特征進行分析,根據分析結果確定所述目標進程是否為反彈shell進程,還包括: 根據目標進程的行為屬性特征,確定所述目標進程是否滿足至少一個第二類條件; 在所述目標進程滿足所有的第一類條件,且所述目標進程滿足至少一個第二類條件的情況下,確定所述目標進程為反彈shell進程;其中,所述第二類條件包括: 根據所述目標進程的進程樹屬性特征,確定所述目標進程的父進程的屬性特征存在異常; 根據所述目標進程的進程文件屬性特征,確定所述目標進程的進程文件屬性特征存在異常。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人奇安信科技集團股份有限公司;奇安信網神信息技術(北京)股份有限公司,其通訊地址為:100088 北京市西城區新街口外大街28號102號樓3層332號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。