北京工业大学林莉获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京工业大学申请的专利一种基于正则行为树的微服务架构内部威胁审计方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116318950B 。
龙图腾网通过国家知识产权局官网在2025-07-25发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310230983.7,技术领域涉及:H04L9/40;该发明授权一种基于正则行为树的微服务架构内部威胁审计方法是由林莉;吕旭辉;王万祥;吕沛霖设计研发完成,并于2023-03-12向国家知识产权局提交的专利申请。
本一种基于正则行为树的微服务架构内部威胁审计方法在说明书摘要公布了:本发明公开了一种基于正则行为树的微服务架构内部威胁审计方法,属于微服务架构安全技术领域。针对现有的微服务架构多采用用户和应用系统交互边界的安全防护技术,无法满足微服务架构在内部威胁下的安全防护需求,公开了一种微服务架构内部威胁审计方案。该方案为微服务架构中服务间调用行为提出了以正则行为树表示的行为规范,利用服务调用链路追踪技术追溯服务间调用行为树,对服务间调用行为审计可以判断微服务架构内部是否存在内部威胁。本审计方案在为现有微服务安全防护技术做出了补充,提高了微服务架构在内部威胁场景下的安全防护能力。
本发明授权一种基于正则行为树的微服务架构内部威胁审计方法在权利要求书中公布了:1.一种基于正则行为树的微服务架构内部威胁审计方法,其特征在于,由正则行为树构造模块、调用行为树追溯模块、行为树正则匹配模块三个模块以及各模块之间的数据交互实现,其步骤如下: 步骤1:正则行为树构造模块对微服务架构中部署的服务源代码进行分析,依据调用其他服务的命令在源代码中的相对逻辑构造调用行为正则序列;每个服务中提供的所有接口对应的调用正则序列构成该服务的正则行为节点,所有服务的正则节点以自顶向下的形式构造得到应用系统的正则行为树;该模块中构造的正则行为树以存储在数据库中,由步骤3中行为树正则匹配模块提取,是正常调用行为审计规范; 步骤2:调用行为树追溯模块在微服务架构运行过程中定期抓取链路追踪日志,以服务进程为节点沿着调用链路向上追溯,以日志时间信息排序得到每个行为节点的调用序列,最终得到调用行为树;该模块中追溯的调用行为树传递给步骤3中的行为树正则匹配模块以判断当前行为是否为异常行为; 步骤3:行为树正则匹配模块接收步骤2中追溯得到的调用行为树并与步骤1中构造的正则行为树相匹配以验证调用行为树是否为正常行为树,即审计是否存在内部威胁。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京工业大学,其通讯地址为:100024 北京市朝阳区平乐园100号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。