国家标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111351883.7 (22)申请日 2021.11.16 (71)申请人 中国工商银行股份有限公司 地址 100140 北京市西城区复兴门内大街 55号 (72)发明人 曹伟娜 (74)专利代理 机构 华进联合专利商标代理有限 公司 44224 代理人 成亚婷 (51)Int.Cl. H04L 9/40(2022.01) G06F 9/455(2006.01) (54)发明名称 攻击反制方法、 装置、 计算机设备和存储介 质 (57)摘要 本申请涉及一种攻击反制方法、 装置、 计算 机设备和存储介质, 涉及信息安全技术领域。 攻 击反制方法应用于木马攻击防御系统, 所述系统 包括第一设备和第二设备, 所述第一设备上运行 有虚拟机, 所述方法包括: 所述第一设备的所述 虚拟机检测到攻击设备的入侵行为时, 响应于所 述攻击设备的读写请求, 向所述攻击设备传输诱 饵文件; 所述诱饵文件包括免杀木马。 所述第二 设备在所述攻击设备操作所述诱饵文件的情况 下, 基于所述免杀木马控制所述攻击设备。 能够 解决现有技 术中硬件成本过高的问题。 权利要求书2页 说明书11页 附图3页 CN 114157454 A 2022.03.08 CN 114157454 A 1.一种攻击反制方法, 其特征在于, 应用于木马攻击防御系统, 所述系统包括第 一设备 和第二设备, 所述第一设备 上运行有虚拟机, 所述方法包括: 所述第一设备的所述虚拟机检测到攻击设备的入侵行为 时, 响应于所述攻击设备的读 写请求, 向所述 攻击设备传输诱饵文件; 所述 诱饵文件 包括免杀木马; 所述第二设备在所述攻击设备操作 所述诱饵文件的情况下, 基于所述免杀木马控制所 述攻击设备。 2.根据权利要求1所述的攻击反制方法, 其特征在于, 所述第 一设备的所述虚拟机检测 到攻击设备 的入侵行为时, 响应于所述攻击设备 的读写请求, 向所述攻击设备传输诱饵文 件之前, 还 包括: 所述第一设备的所述虚拟机接收第 一用户操作, 响应于所述第 一用户操作运行来自所 述攻击设备的木马文件, 以便所述 攻击设备控制所述虚拟机 。 3.根据权利要求2所述的攻击反制方法, 其特征在于, 所述第 一用户操作包括在所述第 一设备的所述虚拟机中对目标邮箱的登录操作; 所述 目标邮箱包括钓鱼邮件, 所述钓鱼邮 件包括所述木马文件。 4.根据权利要求3所述的攻击反制方法, 其特 征在于, 所述方法还 包括: 所述第一设备接收来自服务器的提示信息, 并展示所述提示信息; 所述提示信息用于 提示用户在所述虚拟机上操作所述钓鱼邮件。 5.根据权利要求1 ‑4任一项所述的攻击反制方法, 其特征在于, 所述诱饵文件包括所述 攻击设备的待访问数据。 6.根据权利要求1 ‑4任一项所述的攻击反制方法, 其特征在于, 所述第 二设备在所述攻 击设备操作所述 诱饵文件的情况 下, 基于所述免杀木马控制所述 攻击设备, 包括: 所述第二设备在所述攻击设备操作 所述诱饵文件的情况下, 通过监 听端口接收来自所 述攻击设备的连接请求; 所述第二设备根据所述连接请求与所述 攻击设备建立连接, 以控制所述 攻击设备。 7.根据权利要求1 ‑4任一项所述的攻击反制方法, 其特征在于, 所述第 一设备的所述虚 拟机检测到攻击设备 的入侵行为时, 响应于所述攻击设备 的读写请求, 向所述攻击设备传 输诱饵文件之前, 还 包括: 所述第二设备生成所述 诱饵文件, 并将所述 诱饵文件传输 至所述第一设备; 所述第一设备将所述 诱饵文件植入所述虚拟机中。 8.一种木马攻击防御系统, 其特征在于, 所述系统包括第 一设备和第 二设备, 所述第 一 设备上运行有虚拟机; 所述第一设备的所述虚拟机, 用于检测到攻击设备的入侵行为时, 响应于所述攻击设 备的读写请求, 向所述 攻击设备传输诱饵文件; 所述 诱饵文件 包括免杀木马; 所述第二设备, 用于在所述攻击设备操作所述诱饵文件的情况下, 基于所述免杀木马 控制所述 攻击设备。 9.一种计算机设备, 包括存储器和处理器, 所述存储器存储有计算机程序, 其特征在 于, 所述处 理器执行所述计算机程序时实现权利要1 ‑7任一项所述方法的第一设备的步骤; 或者, 所述处理器执行所述计算机程序时实现权利要1 ‑7任一项所述的方法的第 二设备的步权 利 要 求 书 1/2 页 2 CN 114157454 A 2骤。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序 被处理器执行时实现权利要求1 ‑7任一项所述的方法的第一设备的步骤; 或者, 所述计算机程序被处理器执行时实现权利要求1 ‑7任一项所述的方法的第 二设备的步 骤。权 利 要 求 书 2/2 页 3 CN 114157454 A 3
专利 攻击反制方法、装置、计算机设备和存储介质
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 21:01:44
上传分享
举报
下载
原文档
(578.7 KB)
分享
友情链接
GB-T 31052.8-2016 起重机械 检查与维护规程 第8部分:铁路起重机.pdf
GB-T 43368-2023 宇航用分离脱落连接器通用规范.pdf
GB-T 31710.3-2015 休闲露营地建设与服务规范 第3部分:帐篷露营地.pdf
T-CMSA 0034—2022 抑制雷电装置技术要求.pdf
供应商安全管理制度.pdf
GB-T 28920-2012 教学实验用危险固体、液体的使用与保管.pdf
GB-T 9126.1-2023 管法兰用非金属平垫片 第1部分:PN系列.pdf
GB-T 43206-2023 信息安全技术 信息系统密码应用测评要求.pdf
中航证券 2024年策略 AI鼎新,与时偕行.pdf
NY-T 2539-2014 农村土地承包经营权确权登记数据库规范.pdf
GB-T 9111-2015 桑蚕干茧试验方法.pdf
GB-T 33356-2016 新型智慧城市评价指标_.pdf
中国银保监会监管数据安全管理办法(试行).pdf
GB-T 14812-2008 热管传热性能试验方法.pdf
GB-T 20412-2021 钙镁磷肥.pdf
GB-T 43553.1-2023 智能工厂数字化交付 第1部分:通用要求.pdf
华为+大模型和智能汽车的预见-2023-09-智能网联.pdf
GB-T 43436-2023 智能工厂 面向柔性制造的自动化系统 通用要求.pdf
NB-T 10924-2022 风力发电机组 变桨电机 技术规范.pdf
GB-T 41387-2022 信息安全技术 智能家居通用安全规范.pdf
1
/
3
17
评价文档
赞助2元 点击下载(578.7 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。