国网江西省电力有限公司信息通信分公司邱日轩获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉国网江西省电力有限公司信息通信分公司申请的专利一种基于蜜庭与蜜洞联动的威胁狩猎方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121283783B 。
龙图腾网通过国家知识产权局官网在2026-03-17发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511850859.6,技术领域涉及:H04L9/40;该发明授权一种基于蜜庭与蜜洞联动的威胁狩猎方法及装置是由邱日轩;范瑞祥;曹远龙;曹娜;田志宏;刘园;井思桐设计研发完成,并于2025-12-10向国家知识产权局提交的专利申请。
本一种基于蜜庭与蜜洞联动的威胁狩猎方法及装置在说明书摘要公布了:本发明提供了一种基于蜜庭与蜜洞联动的威胁狩猎方法及装置,该方法包括:采集目标网络的环境特征参数,匹配安全策略密文,查询策略密钥因子;解密安全策略密文的部署规则,启动蜜庭和蜜洞的协同监测,根据预定义的关联规则对攻击者的行为数据进行关联分析形成跨阶段的攻击线索片段;提取攻击特征参数,查询狩猎分析密钥因子,解密安全策略密文的关联分析规则得到狩猎分析策略,根据狩猎分析策略对跨阶段的攻击线索片段进行深度关联分析生成攻击事件线索;接收狩猎指令,根据狩猎指令得到目标标识符,结合目标标识符与攻击事件线索进行主动狩猎。应用该方法将分散的攻击者行为深度关联,精准定位攻击者的行为路径,提升针对未知攻击的响应速度。
本发明授权一种基于蜜庭与蜜洞联动的威胁狩猎方法及装置在权利要求书中公布了:1.一种基于蜜庭与蜜洞联动的威胁狩猎方法,其特征在于,包括: 采集目标网络的环境特征参数,根据所述环境特征参数在预构建的策略知识库中匹配安全策略密文,查询策略密钥因子; 根据所述策略密钥因子解密安全策略密文的部署规则,根据部署规则在目标网络环境中部署蜜庭和蜜洞,启动蜜庭与蜜洞的协同监测,根据预设周期从蜜庭获取捕获的外部攻击者行为数据和从蜜洞获取捕获的内部异常行为数据,根据预定义的关联规则对外部攻击者行为数据和内部异常行为数据进行关联分析形成跨阶段的攻击线索片段; 根据外部攻击者行为数据和内部异常行为数据提取攻击特征参数,根据所述攻击特征参数查询狩猎分析密钥因子,根据所述狩猎分析密钥因子计算狩猎加密密钥,应用所述狩猎加密密钥解密安全策略密文的关联分析规则得到狩猎分析策略,根据所述狩猎分析策略对跨阶段的攻击线索片段进行深度关联分析生成攻击事件线索; 接收狩猎指令,根据狩猎指令得到目标标识符,结合目标标识符与攻击事件线索进行主动狩猎。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国网江西省电力有限公司信息通信分公司,其通讯地址为:330000 江西省南昌市南昌高新技术产业开发区昌东大道7077号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励