蜜罐和沙箱相互增强的恶意程序行为处理方法及系统

    公开(公告)号:CN114629714B

    公开(公告)日:2023-08-04

    申请号:CN202210319190.8

    申请日:2022-03-29

    Abstract: 本发明公开了蜜罐和沙箱相互增强的恶意程序行为处理方法及系统,蜜罐对恶意代码进行诱导捕获;将捕获的恶意代码及产生的信息发送给沙箱;沙箱生成代码运行环境配置文件;沙箱根据恶意代码运行环境配置文件,生成恶意代码运行环境;在恶意代码运行环境中,沙箱触发恶意代码的运行分析恶意代码的运行过程;沙箱对运行过程中的网络通信行为进行分析,并将网络通信行为发送给蜜罐和虚拟网络;蜜罐接收网络通信行为后,对已知网络通信行为进行交互,对未知网络通信行为通过记录沙箱与虚拟网络的交互过程进行学习提升捕获能力;学习过后的蜜罐,重新对恶意代码进行诱导捕获。使蜜罐更高效的捕获恶意样本以及使沙箱更高效安全的分析恶意样本。

    蜜罐和沙箱相互增强的恶意程序行为处理方法及系统

    公开(公告)号:CN114629714A

    公开(公告)日:2022-06-14

    申请号:CN202210319190.8

    申请日:2022-03-29

    Abstract: 本发明公开了蜜罐和沙箱相互增强的恶意程序行为处理方法及系统,蜜罐对恶意代码进行诱导捕获;将捕获的恶意代码及产生的信息发送给沙箱;沙箱生成代码运行环境配置文件;沙箱根据恶意代码运行环境配置文件,生成恶意代码运行环境;在恶意代码运行环境中,沙箱触发恶意代码的运行分析恶意代码的运行过程;沙箱对运行过程中的网络通信行为进行分析,并将网络通信行为发送给蜜罐和虚拟网络;蜜罐接收网络通信行为后,对已知网络通信行为进行交互,对未知网络通信行为通过记录沙箱与虚拟网络的交互过程进行学习提升捕获能力;学习过后的蜜罐,重新对恶意代码进行诱导捕获。使蜜罐更高效的捕获恶意样本以及使沙箱更高效安全的分析恶意样本。

    一种网络安全隔离装置
    7.
    实用新型

    公开(公告)号:CN220235226U

    公开(公告)日:2023-12-22

    申请号:CN202321575126.2

    申请日:2023-06-20

    Applicant: 济南大学

    Abstract: 本实用新型属于网络安全隔离技术领域,具体公开了一种网络安全隔离装置,包括插装壳体,所述插装壳体呈开口朝下的C型设置,所述插装壳体一端固定连接安装板,所述安装板远离插装壳体一侧设置有定位机构,所述插装壳体内部设置有网络安全隔离机体,所述网络安全隔离机体顶部插线端口延伸至插装壳体顶端开设的穿孔外部,所述网络安全隔离机体底部与插装壳体之间通过托举机构连接。本实用新型安装操作方便,稳定性好,同时具有良好的散热效果,确保了网络安全隔离机体工作的稳定性。

Patent Agency Ranking