华能国际电力股份有限公司;西安热工研究院有限公司刘超飞获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉华能国际电力股份有限公司;西安热工研究院有限公司申请的专利一种信息安全事件的追踪溯源分析方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116248409B 。
龙图腾网通过国家知识产权局官网在2026-03-27发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310263559.2,技术领域涉及:H04L9/40;该发明授权一种信息安全事件的追踪溯源分析方法及系统是由刘超飞;王文庆;燕前;刘迪;刘骁;肖力炀;朱博迪;刘鹏飞;崔逸群;毕玉冰;邓楠轶设计研发完成,并于2023-03-10向国家知识产权局提交的专利申请。
本一种信息安全事件的追踪溯源分析方法及系统在说明书摘要公布了:本发明提供了一种信息安全事件的追踪溯源分析方法及系统,方法包括:实时监测信息安全事件是否存在告警信息,当监测到所述告警信息后,获取所述信息安全事件的原始数据报文;通过对所述原始数据报文进行识别来获取所述信息安全事件的工控协议的属性信息;根据所述属性信息将所述信息安全事件的恶意操作与预案库中的恶意操作进行检索匹配,并根据匹配结果对所述信息安全事件进行追踪溯源。本发明提供了一套事件告警‑快速报文分析‑溯源追踪的信息安全事件追踪溯源处理流程,能够缩短响应时间,提高应急溯源追踪效率。
本发明授权一种信息安全事件的追踪溯源分析方法及系统在权利要求书中公布了:1.一种信息安全事件的追踪溯源分析方法,其特征在于,包括如下步骤: 实时监测信息安全事件是否存在告警信息,当监测到所述告警信息后,获取所述信息安全事件的原始数据报文,所述信息安全事件,包括:工控协议的参数篡改事件和数据库攻击事件;与所述信息安全事件所对应的恶意操作,包括:对工控协议的第一恶意操作及对数据库的第二恶意操作; 通过对所述原始数据报文进行识别来获取所述信息安全事件的工控协议的属性信息; 根据所述属性信息将所述信息安全事件的恶意操作与预案库中的恶意操作进行检索匹配,并根据匹配结果对所述信息安全事件进行追踪溯源; 所述预案库,包括:工控协议溯源预案库及数据库溯源预案库;所述工控协议溯源预案库,用于预先存储引发工控协议各项参数信息被篡改的工控协议恶意操作;所述数据库溯源预案库,用于预先存储与源IP地址、源端口、登录用户名及使用数据库名所关联的数据库恶意操作; 所述根据所述属性信息将所述信息安全事件的恶意操作与预案库中的恶意操作进行检索匹配,并根据匹配结果对所述信息安全事件进行追踪溯源的过程,包括:通过所述属性信息的端口信息判断所述属性信息是否存在恶意篡改,若存在恶意篡改,则根据所述端口信息在所述工控协议溯源预案库中进行检索,获取与当前信息安全事件匹配的第一恶意操作;根据所述属性信息的源IP地址、源端口、登录用户名或使用数据库名中的至少一个在数据库溯源预案库中进行检索,获取与当前信息安全事件匹配的第二恶意操作;根据匹配结果对所述信息安全事件的恶意操作进行追踪溯源。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人华能国际电力股份有限公司;西安热工研究院有限公司,其通讯地址为:100031 北京市西城区复兴门内大街6号华能大厦;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励