奇安信科技集团股份有限公司向仲焜获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉奇安信科技集团股份有限公司申请的专利攻击链查询方法、装置、程序产品、电子设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118473747B 。
龙图腾网通过国家知识产权局官网在2025-11-21发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410585982.9,技术领域涉及:H04L9/40;该发明授权攻击链查询方法、装置、程序产品、电子设备及存储介质是由向仲焜;陈超一;李昌茂;熊健;李豪;杨莹设计研发完成,并于2024-05-11向国家知识产权局提交的专利申请。
本攻击链查询方法、装置、程序产品、电子设备及存储介质在说明书摘要公布了:本申请提供一种攻击链查询方法、装置、程序产品、电子设备及存储介质,该方法包括:获得查询参数,查询参数包括起始查询节点的描述信息;根据查询参数,从图结构中确定起始查询节点,并从起始查询节点出发,沿着图结构中节点之间的边进行攻击链查询,获得符合查询参数的目标攻击链;图结构包括节点以及节点之间的边,节点代表网络中的实体,节点之间的边代表实体之间的关系,节点之间的边包括行为边,行为边代表实体之间发生的行为,攻击链代表实体之间存在的攻击行为链条。图结构中包括行为边,因此可通过目标攻击链中的边反映出起始查询节点对应的实体与其他实体之间发生的行为,攻击链查询更加具有目标性,且相较于人工分析提高了工作效率。
本发明授权攻击链查询方法、装置、程序产品、电子设备及存储介质在权利要求书中公布了:1.一种攻击链查询方法,其特征在于,包括: 获得查询参数,所述查询参数包括起始查询节点的描述信息; 根据所述查询参数,从图结构中确定所述起始查询节点,并从所述起始查询节点出发,沿着所述图结构中节点之间的边进行攻击链查询,获得符合所述查询参数的目标攻击链;其中,所述图结构包括节点以及节点之间的边,所述节点代表网络中的实体,所述节点之间的边代表所述实体之间的关系,所述节点之间的边包括行为边,所述行为边代表所述实体之间发生的行为,所述攻击链代表所述实体之间存在的攻击行为链条; 所述节点之间的边还包括归属边;所述归属边用于描述所述实体之间的归属关系;所述从所述起始查询节点出发,沿着所述图结构中节点之间的边进行攻击链查询,获得符合所述查询参数的目标攻击链,包括: 从当前节点出发,沿着所述图结构中的归属边向上层查询,获得所述当前节点所归属的顶层节点;在查询开始时,所述当前节点为所述起始查询节点; 从所述顶层节点出发,沿着所述图结构中的归属边向下层查询,获得归属于所述顶层节点的下层节点; 从所述图结构的与所述下层节点连接的行为边中查询出第一方向的第一行为边;若所述起始查询节点为攻击链的起始节点,则所述第一方向为所述下层节点的出边方向;若所述起始查询节点为攻击链的终止节点,则所述第一方向为所述下层节点的入边方向; 将所述第一行为边所连接的所述下层节点的对端节点作为所述当前节点,重复上述查询步骤,直至查询终止,获得基于查询过程中所经过的所述图结构中的路径形成的已有攻击链; 根据所述已有攻击链确定所述目标攻击链; 其中,所述查询参数包括以下至少一项: 是否过滤普通行为:所述图结构中的所述行为边的属性包括危险得分,所述危险得分用于表征所述行为边对应的行为的危险程度;若所述危险得分超过阈值,则所述行为边对应攻击行为;若所述危险得分不超过阈值,则所述行为边对应普通行为;若该查询参数为过滤普通行为,则所目标攻击链中只允许包含对应攻击行为的行为边,若所述查询参数为不过滤普通行为,则所述目标攻击链中的允许包含对应普通行为的行为边; 攻击总时长:所述图结构中的所述行为边的属性包括行为发生时间,所述目标攻击链中的首个行为边和最后一个行为边的发生时间的差值不超过所述攻击总时长。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人奇安信科技集团股份有限公司,其通讯地址为:100032 北京市西城区新街口外大街28号102号楼3层332号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励