摘要:本發(fā)明公開了一種分析入侵行為的溯源系統(tǒng),包括前端目標系統(tǒng)和后端存儲系統(tǒng),二者通過私有網絡互聯(lián),前端目標系統(tǒng)包括溯源信息收集模塊和數據發(fā)送模塊,后端存儲系統(tǒng)包括數據接收模塊、溯源信息存儲模塊、查詢模塊和過濾模塊,溯源信息收集模塊用于攔截操作系統(tǒng)調用,并根據操作系統(tǒng)調用產生對應的溯源信息,溯源信息包括文件對象、進程對象和網絡連接對象,以及三種對象之間的依賴關系,數據發(fā)送模塊用于將溯源信息進行數字簽名并發(fā)送到后端存儲系統(tǒng)的數據接收模塊,數據接收模塊用于對前端目標系統(tǒng)進行驗證,并在驗證通過后將溯源信息轉發(fā)給溯源信息存儲模塊,否則丟棄該溯源信息。本發(fā)明的系統(tǒng)能使用戶發(fā)現入侵的來源,以及入侵的具體行為。
- 專利類型發(fā)明專利
- 申請人華中科技大學;
- 發(fā)明人譚支鵬;周俊哲;馮丹;謝雨來;周煒;施展;
- 地址430074 湖北省武漢市洪山區(qū)珞喻路1037號
- 申請?zhí)?/b>CN201310090041.X
- 申請時間2013年03月20日
- 申請公布號CN103226675B
- 申請公布時間2015年07月29日
- 分類號G06F21/55(2013.01)I;




教育裝備采購網企業(yè)微信客服
京公網安備11010802043465號

