国家计算机网络与信息安全管理中心黑龙江分中心于佳华获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉国家计算机网络与信息安全管理中心黑龙江分中心申请的专利一种基于不规则脉冲信号流量模式的高隐蔽性攻击检测方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119324810B 。
龙图腾网通过国家知识产权局官网在2025-08-29发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411430776.7,技术领域涉及:H04L9/40;该发明授权一种基于不规则脉冲信号流量模式的高隐蔽性攻击检测方法是由于佳华;刘琨;孙巍;孙树鹏;常远;王园园;韩钢;安妤设计研发完成,并于2024-10-14向国家知识产权局提交的专利申请。
本一种基于不规则脉冲信号流量模式的高隐蔽性攻击检测方法在说明书摘要公布了:一种基于不规则脉冲信号流量模式的高隐蔽性攻击检测方法,属于网络安全技术领域。为解决流量模式的高隐蔽性攻击检测问题,本发明包括按照IP地址安全情况将目的IP地址划分为白名单、黑名单、灰名单;对灰名单集合中的IP地址,逐个按固定周期形成访问流量统计序列;参照脉冲信号进行分析计算,计算访问流量统计序列中的脉冲状态;设置非隐蔽攻击检测模型匹配条件,判断为是非隐蔽攻击则将对应IP地址划分至白名单集合中;对访问流量统计序列中的脉冲状态进行计算;设置隐蔽攻击检测模型匹配条件,判断为是隐蔽攻击则将对应IP地址划分至黑名单集合;设置触发检测模型数据异常条件。本发明用于流量模式的高隐蔽性攻击检测。
本发明授权一种基于不规则脉冲信号流量模式的高隐蔽性攻击检测方法在权利要求书中公布了:1.一种基于不规则脉冲信号流量模式的高隐蔽性攻击检测方法,其特征在于,包括如下步骤: 步骤1.按照IP地址安全情况将目的IP地址划分为白名单、黑名单、灰名单,形成目的IP地址的白名单集合SWIP、黑名单集合SBIP、灰名单集合SGIP; 步骤2.对步骤1得到的灰名单集合中的IP地址,逐个按固定周期形成访问流量统计序列; 步骤2中对灰名单集合SGIP中的IP地址逐个按固定周期cycle记录其访问流量统计数据,设置固定周期cycle取值为1小时或1天,形成访问流量统计序列LF,LF=flow1,flow2,...flowi...flown,flowi为第i个固定周期cycle内的累计流量; 步骤3.对步骤2得到的访问流量统计序列,参照脉冲信号进行分析计算,计算访问流量统计序列中的脉冲状态; 步骤3中参照脉冲信号进行分析计算的方法为: 设置低电平为0bps,高电平为大于0bps; 一次脉冲状态为高电平低电平的一次完整交替过程,设置脉冲宽度pw为脉冲状态中高电平持续的固定周期cycle个数,工作周期dc为脉冲状态中高电平持续的固定周期cycle个数与低电平持续的固定周期cycle个数之和,表达式为: pw=∑flowi为高电平 dc=pw+∑flowi为低电平; 步骤4.设置脉冲宽度集合为SPW,工作周期集合为SDC,并清空SPW、SDC; 计算脉冲状态的脉冲宽度,形成脉冲宽度集合SPW;计算脉冲状态的脉冲信号的工作周期,形成工作周期集合SDC; 步骤5.设置非隐蔽攻击检测模型匹配条件,判断步骤3得到的访问流量统计序列中的脉冲状态是否符合非隐蔽攻击检测模型匹配条件,判断为是非隐蔽攻击则将对应IP地址划分至白名单集合中并返回步骤2,判断为否则进行下一步; 步骤5中设置非隐蔽攻击检测模型匹配条件为设置脉冲状态系数为k,若连续k个固定周期cycle持续高电平,判定为非隐蔽攻击; 步骤6.对步骤3得到的访问流量统计序列中的脉冲状态进行计算,构建脉冲宽度集合SPW及计算SPW的标准差SSPW,构建工作周期集合SDC及计算SDC的标准差SSDC,得到计算结果; 步骤7.设置隐蔽攻击检测模型匹配条件,基于步骤6得到的计算结果判断是否符合隐蔽攻击检测模型匹配条件,判断为是隐蔽攻击则将对应IP地址划分至黑名单集合中并返回步骤2,判断为否则进行下一步; 步骤7中设置隐蔽攻击检测模型匹配条件如下: 设定SPW的标准差最小值为MINSPW、最大值为MAXSPW,SDC的标准差最小值为MINSDC、最大值为MAXSDC,集合SPW和集合SDC的基数最小值为MINn、最大值为MAXn,如果MINSPW≤SSPW≤MAXSPW并且MINSDC≤SSDC≤MAXSDC并且MINn≤n≤MAXn,判定发现隐蔽攻击; 步骤8.设置触发检测模型数据异常条件,判断符合触发检测模型数据异常条件则返回步骤4,判断为否则返回步骤6,直到检测完成。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国家计算机网络与信息安全管理中心黑龙江分中心,其通讯地址为:150001 黑龙江省哈尔滨市松北区创新路1616号11号楼;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励