Document
拖动滑块完成拼图
个人中心

预订订单
服务订单
发布专利 发布成果 人才入驻 发布商标 发布需求

在线咨询

联系我们

龙图腾公众号
首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 恭喜浙江工业大学陈铁明获国家专利权

恭喜浙江工业大学陈铁明获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网恭喜浙江工业大学申请的专利一种基于攻击技术识别的APT攻击路径推理方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119051986B

龙图腾网通过国家知识产权局官网在2025-04-01发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411525226.3,技术领域涉及:H04L9/40;该发明授权一种基于攻击技术识别的APT攻击路径推理方法是由陈铁明;盛起;吕明琪;朱添田;路晓明;王晓明;康乾设计研发完成,并于2024-10-30向国家知识产权局提交的专利申请。

一种基于攻击技术识别的APT攻击路径推理方法在说明书摘要公布了:本发明属于网络安全技术领域,公开了一种基于攻击技术识别的APT攻击路径推理方法,包括构建攻击技术知识库,并挖掘出对应的攻击技术序列模式集;采集系统内核事件数据,从系统内核事件数据中提取报警事件列表,根据报警事件列表构建溯源图,基于报警事件列表中的每个报警事件从溯源图中提取溯源子图;基于溯源子图中每个节点的属性在攻击技术知识库中进行技术匹配,并根据技术匹配结果设置每个报警事件对应的攻击技术;基于攻击技术序列模式集构建攻击技术序列模式匹配树;将设置攻击技术后的报警事件与攻击技术序列模式匹配树进行模式匹配,并在模式匹配后输出APT攻击路径。本发明推理准确性高,所得到的APT攻击路径更加完整。

本发明授权一种基于攻击技术识别的APT攻击路径推理方法在权利要求书中公布了:1.一种基于攻击技术识别的APT攻击路径推理方法,其特征在于,所述基于攻击技术识别的APT攻击路径推理方法,包括:基于ATTCK知识库构建攻击技术知识库,所述攻击技术知识库中包含若干个攻击技术;获取APT攻击威胁情报文档集,匹配攻击技术知识库和每一篇APT攻击威胁情报文档,挖掘出对应的攻击技术序列模式,得到攻击技术序列模式集;采集系统内核事件数据,从系统内核事件数据中提取报警事件列表,根据报警事件列表构建溯源图,基于报警事件列表中的每个报警事件从溯源图中提取溯源子图,所述报警事件列表即为待确定APT攻击路径的系统内核事件数据;基于溯源子图中每个节点的属性在攻击技术知识库中进行技术匹配,并根据技术匹配结果设置每个报警事件对应的攻击技术;基于攻击技术序列模式集构建攻击技术序列模式匹配树;将设置攻击技术后的报警事件与所述攻击技术序列模式匹配树进行模式匹配,并在模式匹配后输出APT攻击路径,包括:取报警事件列表中的第一个报警事件作为当前报警事件,初始化搜索节点为攻击技术序列模式匹配树中的根节点;在搜索节点的所有子节点中搜索当前报警事件对应的攻击技术;如果搜索不到,则删除报警事件列表中的当前报警事件,并按序取下一个报警事件作为当前报警事件重新开始搜索;反之,标记当前搜索成功的攻击技术,并更新搜索节点为当前搜索成功的攻击技术在攻击技术序列模式匹配树中搜索到的节点;按序取报警事件列表中的下一个报警事件作为当前报警事件,并重新开始搜索,直至报警事件列表中的所有报警事件都完成搜索,输出标记的攻击技术序列作为模式匹配结果,并取报警事件列表中剩余的报警事件按照时间顺序形成APT攻击路径。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浙江工业大学,其通讯地址为:310014 浙江省杭州市拱墅区潮王路18号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。