一种基于透明代理的恶意软件检测系统及其方法

    公开(公告)号:CN102497425A

    公开(公告)日:2012-06-13

    申请号:CN201110411955.2

    申请日:2011-12-12

    Abstract: 本发明公开了一种基于透明代理的恶意软件检测系统,该系统包括监控模块,协议检测模块,挑战生成模块,响应处理模块,数据控制模块。该系统通过检测终端发送给远程服务器的数据,根据协议指纹确定数据的协议类型,并根据协议类型来生成一个挑战发送给运行在终端上的应用程序。应用程序将对挑战的响应发回给该检测系统,该系统通过响应处理模块在判断响应结果,进而判断是否继续允许终端上的应用软件向远程服务器发送数据,以此来检测恶意软件,具有不干扰程序的正常运行,对用户透明等有益效果。

Patent Agency Ranking