上海市公安局;上海三零卫士信息安全有限公司刘岭获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉上海市公安局;上海三零卫士信息安全有限公司申请的专利一种基于特征编排及数据融合的高价值威胁情报挖掘方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120110706B 。
龙图腾网通过国家知识产权局官网在2025-10-31发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510026080.6,技术领域涉及:H04L9/40;该发明授权一种基于特征编排及数据融合的高价值威胁情报挖掘方法是由刘岭;严毅恒;孟祥泽;孙卿禹;张毅;王以丰;刘彪设计研发完成,并于2025-01-08向国家知识产权局提交的专利申请。
本一种基于特征编排及数据融合的高价值威胁情报挖掘方法在说明书摘要公布了:本发明涉及网络信息安全技术领域,公开了一种基于特征编排及数据融合的高价值威胁情报挖掘方法、装置、电子设备、计算机可读存储介质以及计算机程序产品,用于解决现有技术中无法在海量的日志数据中快速准确地挖掘出潜在的高价值威胁情报的技术问题。该方法包括获取威胁日志并按照基本属性进行筛选聚合,得到威胁数据;在威胁数据中提取出待编排的关键数据特征;基于特征编排规则进行编排,基于编排结果计算得到攻击者角度和受害者角度的可疑主机序列;获取融合数据库,分别从攻击者角度和受害者角度将可疑主机序列中的可疑主机信息与融合数据库中的情报信息融合后计算各可疑主机的价值度;根据价值度对可疑主机进行排序并生成高价值威胁情报。
本发明授权一种基于特征编排及数据融合的高价值威胁情报挖掘方法在权利要求书中公布了:1.一种基于特征编排及数据融合的高价值威胁情报挖掘方法,其特征在于,包括: 获取威胁日志,并对威胁日志按照基本属性进行筛选聚合,得到聚合后的威胁数据; 分别从攻击者角度和受害者角度在所述威胁数据中提取出待编排的关键数据特征; 在威胁数据的全部关键特征中随机选择两个关键数据特征通过串联方式进行编排得到多个串联编排模型,在每个串联编排模型下根据编排结果进行排序,分别得到攻击者角度和受害者角度在串联编排下的可疑主机; 将威胁数据的全部关键特征和基本属性分别作为排序标准单独进行编排得到多个并联编排模型,在每个并联编排模型下根据编排结果进行排序,分别得到攻击者角度和受害者角度在并联编排下的可疑主机; 基于加权融合算法,对串联编排下的可疑主机和并联编排下的可疑主机进行加权融合计算,分别得到攻击者角度和受害者角度的可疑主机序列; 获取融合数据库,其中,所述融合数据库包含检测源数据库、情报源数据库以及事件源数据库; 获取检测源数据库中的安全防护系统厂商信息,将安全防护系统厂商信息和所述可疑主机序列中的可疑主机信息融合,提取相关联的厂商信息得到第一融合结果; 获取情报源数据库中的威胁情报信息,将威胁情报信息和所述可疑主机序列中的可疑主机信息融合,判断各所述可疑主机是否为恶意主机得到第二融合结果; 获取事件源数据库中的历史事件情报,将历史事件情报和所述可疑主机序列中的可疑主机信息融合,判断是否存在相同事件情报的主机,得到第三融合结果; 基于第一融合结果、第二融合结果和第三融合结果,分别从攻击者角度和受害者角度计算各可疑主机的价值度; 根据所述价值度对所述可疑主机进行排序,基于排序结果生成高价值威胁情报。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人上海市公安局;上海三零卫士信息安全有限公司,其通讯地址为:200042 上海市静安区武宁南路128号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励