中国联合网络通信集团有限公司;联通数字科技有限公司;联通智慧安全科技有限公司罗蒙获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国联合网络通信集团有限公司;联通数字科技有限公司;联通智慧安全科技有限公司申请的专利攻击溯源路径确定方法、装置、设备、存储介质及产品获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119420569B 。
龙图腾网通过国家知识产权局官网在2025-09-23发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411746887.9,技术领域涉及:H04L9/40;该发明授权攻击溯源路径确定方法、装置、设备、存储介质及产品是由罗蒙;张建荣;马红兵;周凯;谢攀;郑涛;王鑫妍;于城;王天翔;赖秋楠;古丁如;王智明;刘金全;李川;徐积森;张小梅设计研发完成,并于2024-11-29向国家知识产权局提交的专利申请。
本攻击溯源路径确定方法、装置、设备、存储介质及产品在说明书摘要公布了:本申请实施例提供一种攻击溯源路径确定方法、装置、设备、存储介质及产品,包括:在失陷时间范围内,获取失陷设备的通信行为数据;针对各网络设备的通信行为数据,若超出通信行为基线的标准范围,则计算各网络设备为攻击地址的概率,若任一网络设备为攻击地址的概率超过恶意概率阈值,则根据通信行为数据,构建通信行为图并迭代执行如下步骤:根据任一网络设备的历史通信数据计算通信的各IP地址为攻击地址的概率;若超过恶意概率阈值,则将任一IP地址加入通信行为图;若与任一网络设备通信的所有IP地址为攻击地址的概率均不超过则结束迭代过程;基于确定的通信行为图确定攻击溯源路径。该方法用以达到多层级攻击路径的还原的效果。
本发明授权攻击溯源路径确定方法、装置、设备、存储介质及产品在权利要求书中公布了:1.一种攻击溯源路径确定方法,其特征在于,应用于计算机设备,包括: 获取失陷设备的失陷时刻,并根据所述失陷时刻及预设时间窗口确定失陷时间范围; 在所述失陷时间范围内,获取所述失陷设备的通信行为数据; 针对各网络设备与所述失陷设备的通信行为数据,若所述通信行为数据超出通信行为基线的标准范围,则根据所述通信行为数据计算所述各网络设备为攻击地址的概率,其中所述通信行为基线是预先构建的; 若任一网络设备为攻击地址的概率超过恶意概率阈值,则根据所述任一网络设备和失陷设备的通信行为数据,构建通信行为图; 基于所述任一网络设备,迭代执行如下步骤: 在所述失陷时间范围内,获取所述任一网络设备的历史通信数据,以确定所述任一网络设备的通信行为集合; 在所述任一网络设备的通信行为集合中,根据所述历史通信数据,计算与所述任一网络设备通信的各IP地址为攻击地址的概率; 若任一IP地址为攻击地址的概率超过所述恶意概率阈值,则将所述任一IP地址加入所述通信行为图; 若与所述任一网络设备通信的所有IP地址为攻击地址的概率均不超过所述恶意概率阈值,则结束迭代过程; 基于确定的通信行为图,以所述失陷设备为起点,从后向前检索以得到所有潜在攻击路径; 在各潜在攻击路径中,计算各潜在攻击路径的累计概率; 将所述累计概率最大的潜在攻击路径,确定为攻击溯源路径。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国联合网络通信集团有限公司;联通数字科技有限公司;联通智慧安全科技有限公司,其通讯地址为:100033 北京市西城区金融大街21号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励