大连理工大学隋天举获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉大连理工大学申请的专利一种基于多元警报日志分析的勒索攻击路径挖掘和深度识别方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119520042B 。
龙图腾网通过国家知识产权局官网在2025-09-30发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411545771.9,技术领域涉及:H04L9/40;该发明授权一种基于多元警报日志分析的勒索攻击路径挖掘和深度识别方法是由隋天举;晋梦雪;陈莹;王成汗;佟勇;童志明设计研发完成,并于2024-11-01向国家知识产权局提交的专利申请。
本一种基于多元警报日志分析的勒索攻击路径挖掘和深度识别方法在说明书摘要公布了:本发明属于工业互联网信息安全领域,公开了一种基于多元警报日志分析的勒索攻击路径挖掘和深度识别方法。通过采集来自多种系统传感器的警报数据,对不同格式警报数据进行归一化处理,将归一化处理成统一格式的警报映射到警报图上,基于相似性的原理来发现单步攻击,利用多维度分析的方法,从IP地址重叠分析、时间近似性分析、流量特征分析、用户行为异常性分析四个维度计算综合关联度评分,判断单步攻击是否有关联,输出勒索病毒攻击场景图,挖掘勒索病毒攻击路径。该方法路径识别准确性高,能够及时发现潜在威胁,加强系统安全性,为工业互联网领域的安全提供了新的保障。
本发明授权一种基于多元警报日志分析的勒索攻击路径挖掘和深度识别方法在权利要求书中公布了:1.一种基于多元警报日志分析的勒索攻击路径挖掘和深度识别方法,其特征在于,步骤如下: 步骤一:多源数据的采集采集来自多种系统传感器的警报数据,系统传感器包括基于网络的入侵检测系统、基于主机的入侵检测系统、蜜罐技术和软件故障报告系统; 步骤二:数据的归一化处理对采集到的不同格式的警报数据进行归一化处理:结构化警报需要通过将不同字段名称映射到统一标准字段集合中进行转换;非结构化警报则采用自然语言处理技术,使用正则表达式提取关键字段或应用文本分类算法识别警报类型; 对于缺失字段的警报数据进行归一化处理:对于非关键字段缺失的警报,需要设定默认值以维护数据结构完整性,并通过标记记录缺失情况,根据相似性推断或利用机器学习模型补全缺失字段;而对关键字段缺失的警报则选择丢弃; 步骤三:发现单步攻击利用相似性原理的分析方法,采用图模型研究警报间联系,将归一化处理后的警报映射到带权无向警报图G_alert中,节点为警报,边权表示相似度,判断警报之间的关系,以此发现单步攻击; 步骤四:构建勒索病毒多步攻击场景在发现单步攻击并将其表示为警报集合后,通过构建攻击场景图G_attack判断这些单步攻击之间是否存在关联,攻击场景图G_attack为无向带权图,节点代表单步攻击;若单步攻击之间存在关联,则用边连接,不存在关联则不连边,从而重构勒索病毒的多步攻击场景;然后,采用多维度分析方法来评估单步攻击的联系,多维度分析方法包括IP地址重叠分析、时间近似性分析、流量特征分析、用户行为异常性分析;最后计算综合关联度评分,与所设定阈值进行比较,判断单步攻击之间的关联,描绘勒索病毒多步攻击场景图。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人大连理工大学,其通讯地址为:116024 辽宁省大连市甘井子区凌工路2号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励