Invention Grant
- Patent Title: 一种特定威胁的识别方法及电子设备
-
Application No.: CN201811291181.2Application Date: 2018-10-31
-
Publication No.: CN109327453BPublication Date: 2021-04-13
- Inventor: 秦梦姣
- Applicant: 北斗智谷(北京)安全技术有限公司
- Applicant Address: 北京市昌平区回龙观东亚上北中心3号楼1508室
- Assignee: 北斗智谷(北京)安全技术有限公司
- Current Assignee: 北斗智谷(北京)安全技术有限公司
- Current Assignee Address: 北京市昌平区回龙观东亚上北中心3号楼1508室
- Agency: 北京睿派知识产权代理事务所
- Agent 刘锋
- Main IPC: H04L29/06
- IPC: H04L29/06

Abstract:
本发明提供了一种特定威胁的识别方法及电子设备,用于解决现有技术中识别特定威胁的效率低和准确率低的问题。包括:根据预先设置的协议,在互联网流量数据的镜像数据中确定第一流量数据;响应于所述第一流量数据还原为传播文件,提取所述第一流量数据的第一协议信息以及所述传播文件中所包含的附件的第一哈希hash值;根据所述第一协议信息、所述第一哈希hash值以及所述传播文件,确定恶意程序传播记录表;按照设定条件确定所述恶意程序传播记录表中的特定威胁的hash值。
Public/Granted literature
- CN109327453A 一种特定威胁的识别方法及电子设备 Public/Granted day:2019-02-12
Information query