中能融合智慧科技有限公司黄石海获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中能融合智慧科技有限公司申请的专利工控网络恶意代码检测方法、系统、设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115580448B 。
龙图腾网通过国家知识产权局官网在2025-10-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211163758.8,技术领域涉及:H04L9/40;该发明授权工控网络恶意代码检测方法、系统、设备及存储介质是由黄石海;黄仁亮;郭炳峰设计研发完成,并于2022-09-23向国家知识产权局提交的专利申请。
本工控网络恶意代码检测方法、系统、设备及存储介质在说明书摘要公布了:本申请涉及一种工控网络恶意代码检测方法、系统、设备及存储介质,包括边缘侧平台基于对从本地流量还原的文件以及终端安全系统提交的文件进行静态安全检测;边缘侧平台从文件类型、端口风险度、安全事件发生风险值、待发送数据量维度形成动态策略对文件筛选标记可疑文件,并将可疑文件发送至中心侧平台;中心侧平台接收并存储由边缘侧平台上报的可疑文件,基于沙箱检测可疑文件的安全性,于沙箱检测结果库记录检测结果;中心侧平台基于沙箱检测集群以及威胁情报库的检测结果分析异常行为,并发送安全事件至边缘侧平台;通过融合静态特征和动态沙箱检测技术提升恶意代码检出率,优化文件传输降低带宽压力,集约化提升资源利用率,降低计算成本。
本发明授权工控网络恶意代码检测方法、系统、设备及存储介质在权利要求书中公布了:1.一种工控网络恶意代码检测方法,其特征在于,该方法包括: 边缘侧平台基于对从本地流量还原的文件以及终端安全系统提交的文件进行静态安全检测,并向中心侧平台上报有恶意代码的文件信息; 所述边缘侧平台从文件类型、端口风险度、安全事件发生风险值、待发送数据量维度形成动态策略对文件进行检测分析,筛选标记可疑文件,并将所述可疑文件发送至中心侧平台; 所述中心侧平台接收并存储由所述边缘侧平台上报的所述可疑文件,基于沙箱检测所述可疑文件的安全性,并于沙箱检测结果库记录检测结果; 所述中心侧平台基于沙箱检测集群以及威胁情报库的检测结果分析异常行为,并发送安全事件至所述边缘侧平台及其他安全平台; 所述边缘侧平台从文件类型、端口风险度、安全事件发生风险值、待发送数据量维度形成动态策略对文件进行检测分析,包括: 获取所述可疑文件的文件类型,对上报的所述可疑文件按类型基于预设的文件优先级表格确立所述可疑文件发送优先级FP,对应数值越大,优先级越高; 获取所述可疑文件的端口风险度,评估所述可疑文件传输涉及的端口服务的风险PR,若采用协议标准端口则PR为0,否则PR大于0; 获取所述可疑文件的安全事件发生风险值,检查所述可疑文件传输涉及的IP地址是否近期存在已发生的安全事件,设其关联风险为CR,若当近期有发生的事件,基于当前时间与上一事件发生时间之间间隔,计算CR; 获取所述可疑文件的待发送数据量c,检查待发送数据量c,基于待发送数据量c,计算所述可疑文件检测阈值DT; 所述筛选标记可疑文件,并将所述可疑文件发送至中心侧平台,包括: 依据所述可疑文件生成时间顺序,将分析计算得到的所述可疑文件的所述文件类型对应的优先级FP、所述端口风险度、所述安全事件发生风险值相加并减去所述待发送数据量得到的数设为发送值; 若所述发送值大于0,则发送所述可疑文件至中心侧平台; 否则,忽略该所述可疑文件。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中能融合智慧科技有限公司,其通讯地址为:100013 北京市东城区和平里东街11号8号楼三层3-D1号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励