Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 清华大学;珠海横琴跨境说网络科技有限公司陆犇圆获国家专利权

清华大学;珠海横琴跨境说网络科技有限公司陆犇圆获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉清华大学;珠海横琴跨境说网络科技有限公司申请的专利基于系统调用自动机的攻击溯源方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114969733B

龙图腾网通过国家知识产权局官网在2025-11-21发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210489642.7,技术领域涉及:G06F21/56;该发明授权基于系统调用自动机的攻击溯源方法及装置是由陆犇圆;赵曦滨;叶思迪;蒋风浪;周运贤;吕燕;易大勇设计研发完成,并于2022-05-06向国家知识产权局提交的专利申请。

基于系统调用自动机的攻击溯源方法及装置在说明书摘要公布了:本发明公开一种基于系统调用自动机的攻击溯源方法及装置,方法包括:通过对应用程序的二进制文件进行静态分析,生成应用程序函数的控制流图,根据控制流图构造系统调用的有向图,针对向图中节点集和有向边集采用不确定的有穷自动机作为应用程序系统调用的状态转移表示,构建应用程序系统调用自动机,使用应用程序系统调用自动机对预先生成的标准格式日志进行执行单元的划分,构造系统级溯源图,在系统溯源图中汇总依赖症状事件的节点分别形成攻击路径和攻击影响。可以实现基于系统调用自动机的攻击溯源,解决了现有技术基于程序插桩和收集应用程序日志得到的高级语义信息来划分的执行单元的方式很难应用到缓解依赖爆炸的实际生产环境的问题。

本发明授权基于系统调用自动机的攻击溯源方法及装置在权利要求书中公布了:1.一种基于系统调用自动机的攻击溯源方法,其特征在于,所述方法包括: 通过对应用程序的二进制文件进行静态分析,生成应用程序函数的控制流图,根据所述控制流图构造系统调用的有向图,所述系统调用的有向图中记录有应用程序函数之间的调用关系; 针对所述系统调用的有向图中节点集和有向边集采用不确定的有穷自动机作为应用程序系统调用的状态转移表示,构建应用程序系统调用自动机; 使用所述应用程序系统调用自动机对预先生成的标准格式日志进行执行单元的划分,并根据划分得到执行单元的日志构造表示系统事件之间因果关系的系统级溯源图,所述标准格式日志为对审计模块提供的日志进行字段提取得到; 以所述系统级溯源图为基础对症状事件执行攻击分析,并在所述系统级溯源图中汇总依赖所述症状事件的节点分别形成攻击路径和攻击影响; 其中,所述使用所述应用程序系统调用自动机对预先生成的标准格式日志进行执行单元的划分,并根据划分得到执行单元的日志构造表示系统事件之间因果关系的系统级溯源图,包括: 将预先生成的标准日志中的系统调用与所述应用程序系统调用自动机进行状态转移匹配,并在匹配的过程中调用连续匹配方式对多个状态转移匹配项的情况进行处理,调用前向看匹配和后向看匹配的方式对没有状态转移匹配项的情况进行处理,以识别同属于一个执行单元的日志,划分得到执行单元; 根据所述划分得到执行单元的日志向溯源图中添加事件,并在添加事件时区分单元级事件和系统级事件,构造表示系统事件之间因果关系的系统级溯源图,其中,溯源图中数据流出者作为事件的主体,数据流入者作为事件的客体,事件作为主体指向客体的有向边。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人清华大学;珠海横琴跨境说网络科技有限公司,其通讯地址为:100084 北京市海淀区清华大学;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。