清华大学刘武获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉清华大学申请的专利一种挖矿行为自动识别处置方法、系统及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116527298B 。
龙图腾网通过国家知识产权局官网在2025-08-26发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211701493.2,技术领域涉及:H04L9/40;该发明授权一种挖矿行为自动识别处置方法、系统及存储介质是由刘武;李风华;段海新;孙东红;王继龙设计研发完成,并于2022-12-28向国家知识产权局提交的专利申请。
本一种挖矿行为自动识别处置方法、系统及存储介质在说明书摘要公布了:本发明提供一种挖矿行为自动识别处置方法、系统及存储介质,通过流量采集子系统获取网络通信数据流,挖矿特征识别子系统对数据流进行数据处理,与挖矿行为特征码进行匹配,识别挖矿行为;通过挖矿特征识别子系统向自动封禁子系统发送挖矿行为关键字段,进行多种检查,计算挖矿行为危害度,发出封禁请求;通过自动封禁路由网关执行封禁操作,发送封禁结果,并将相关信息发送给下游的挖矿IP整改子系统,执行挖矿IP整改;根据挖矿IP整改子系统的整改结果,通过自动解封子系统进行自动封禁IP的解封,发出解封请求;通过自动解封路由网关执行解封操作,恢复正常网络通信。本发明解决现有挖矿行为识别难度大、难以及时封禁挖矿行为的问题。
本发明授权一种挖矿行为自动识别处置方法、系统及存储介质在权利要求书中公布了:1.一种挖矿行为自动识别处置方法,其特征在于,包括: 通过预设的流量采集子系统获取网络通信数据流,预设的挖矿特征识别子系统对数据流进行解码、协议分析、提取数据流中的关键字段,与挖矿行为特征数据库中的挖矿行为特征码进行匹配,识别挖矿行为; 所述挖矿行为识别后,通过挖矿特征识别子系统向自动封禁子系统发送挖矿行为关键字段,进行有效性检查、重复性检查、时效性检查和封禁阈值检查,计算挖矿行为危害度,危害度越高优先权越高,发出封禁请求; 所述封禁请求发送至预设的自动封禁路由网关,通过所述自动封禁路由网关执行封禁操作,发送封禁结果,并将相关信息发送给下游的挖矿IP整改子系统,执行挖矿IP整改; 根据所述挖矿IP整改子系统的整改结果,通过自动解封子系统进行自动封禁IP的解封,发出解封请求; 所述解封请求发送至自动解封路由网关,通过所述自动解封路由网关执行解封操作,恢复正常网络通信; 其中,所述通过预设的流量采集子系统获取网络通信数据流,预设的挖矿特征识别子系统对数据流进行解码、协议分析、提取数据流中的关键字段,与挖矿行为特征数据库中的挖矿行为特征码进行匹配,识别挖矿行为,具体包括: 挖矿特征识别过程中需要同时对上行包和下行包执行挖矿特征码匹配流程; 如果上行包中检出挖矿特征码,同时下行包中也检出挖矿特征码,称为确证挖矿行为; 如果上行包中检出挖矿特征码,但下行包中未检出挖矿特征码,称为挖矿扫描行为; 如果上行包中未检出挖矿特征码,同时下行包中也未检出挖矿特征码,称为非挖矿行为; 如果上行包中未检出挖矿特征码,但下行包中检出挖矿特征码,称为误检挖矿行为; 当分析识别出挖矿行为时,提取与该数据流相关挖矿事件发生时的时间戳、源IP、源端口、目的IP、目的端口、挖矿行为特征、挖矿行为类型关键字段,提交给自动封禁子系统,实时执行自动封禁操作。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人清华大学,其通讯地址为:100084 北京市海淀区双清路30号清华大学清华园北京100084-82信箱;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。