首页> 中国专利> 用于使用客户端蜜标检测先进攻击者的系统以及方法

用于使用客户端蜜标检测先进攻击者的系统以及方法

摘要

提供了用于检测网络中使用客户端终端的凭证来访问服务提供服务器的恶意尝试的方法,该方法由分析网络上传输的分组的恶意事件检测服务器来执行,包括:分析与获得认证以访问服务提供服务器的尝试相关联的至少一个登陆凭证,以确定登录凭证是否与蜜标凭证集合中的无效登录凭证匹配,其中的蜜标凭证集合存储在客户端终端的本地存储器上,其中的蜜标凭证集合包括无效登录凭证以及有效登录凭证,其中的无效登录凭证对客户端终端访问服务提供服务器的认证无效以及有效登陆凭证对客户端终端访问服务提供服务器的认证有效;以及当登录凭证匹配无效登录凭证时标识恶意事件。

著录项

  • 公开/公告号CN108370381B

    专利类型发明专利

  • 公开/公告日2020-12-29

    原文格式PDF

  • 申请/专利权人 微软技术许可有限责任公司;

    申请/专利号CN201680074043.1

  • 发明设计人 T·A·贝瑞;I·格拉迪;

    申请日2016-12-28

  • 分类号H04L29/06(20060101);

  • 代理机构11256 北京市金杜律师事务所;

  • 代理人王茂华

  • 地址 美国华盛顿州

  • 入库时间 2022-08-23 11:26:51

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号