Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 大连理工大学隋天举获国家专利权

大连理工大学隋天举获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉大连理工大学申请的专利一种基于告警序列概率的工控系统攻击路径识别方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119996044B

龙图腾网通过国家知识产权局官网在2025-10-21发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510274416.0,技术领域涉及:H04L9/40;该发明授权一种基于告警序列概率的工控系统攻击路径识别方法是由隋天举;莫小磊;林思达;富佳伟;辛佳宁;孙希明设计研发完成,并于2025-03-10向国家知识产权局提交的专利申请。

一种基于告警序列概率的工控系统攻击路径识别方法在说明书摘要公布了:本发明属于工业互联网信息安全领域,公开了一种基于告警序列概率的工控系统攻击路径识别方法。在攻击图技术基础上综合漏洞生命周期和告警关联分析从而可实现高效而准确的攻击路径识别。利用工控系统各主机间拓扑关系,搜集其中存在的可达信息、漏洞信息,对拓扑中节点状态转移进行了基于漏洞层面的量化。引入入侵检测系统得到的告警信息,将其映射匹配至相应节点,从而更好拟合现实攻击,最终在所得到的概率攻击图上进行动态攻击意图后验估计推断以及攻击路径反向搜索,实现了对于工控系统的潜在攻击路径的动态风险评估。这种启发式路径识别方法通过对攻击图进行重构提高了识别可靠性及准确性,有利于防护者集中有限资源进行关键节点防护。

本发明授权一种基于告警序列概率的工控系统攻击路径识别方法在权利要求书中公布了:1.一种基于告警序列概率的工控系统攻击路径识别方法,其特征在于,步骤如下: 步骤一:可达性分析; 对工控系统网络各主机节点之间逻辑相关性、物理相关性进行可达性分析,收集工控系统访问可达信息、系统漏洞信息以及入侵检测系统数据; 步骤二:攻击基本元素建模; 定义属性攻击图,通过对步骤一可达性分析中收集到的工控系统访问可达信息以及系统漏洞信息进行关联分析获得,用于展示攻击者目标及潜在的完整攻击路径; 步骤三:计算节点转移概率和节点可达概率; 步骤四:基于告警信息生成概率攻击图; 根据对步骤二中属性攻击图攻击元素的定义及步骤三节点转移概率,基于图遍历的思想在属性攻击图基础上生成概率攻击图;所述概率攻击图,相当于对于每个属性节点及攻击节点根据工业系统访问可达信息穷举其子节点并匹配父节点,直至所有的节点遍历完毕;同时,布置于工控系统网络各层的IDS所生成的告警信息,用于指示主机上发生的攻击行为信息,一次有效的告警信息概率对应于一次原子攻击;在上述生成的概率攻击图的基础上,通过建立告警节点与原子攻击节点之间的映射,从而进行概率攻击图重构,最终识别最大概率攻击路径; 步骤五:动态攻击路径识别; 利用步骤四介绍的概率攻击图生成方式,在初始时刻未告警时生成概率攻击图,计算各先验节点可达概率以及后验节点可达概率;比较各目标属性后验节点可达概率,概率最大的目标属性节点为最大攻击意图;以最大攻击意图为起点,利用反向深度搜索算法依次搜索父节点中后验节点可达概率最大的节点,将其加入到攻击路径之中,直至将初始属性节点加入到攻击路径中,形成时刻最大概率攻击路径;下一时刻,产生告警信息,更新各节点后验节点可达概率及最大攻击意图,并以更新后的最大攻击意图为起点反向搜索父节点中告警节点或后验节点可达概率最大的节点,将其加入当前时刻攻击路径中,形成时刻最大概率攻击路径;依此类推,-时刻重复上述流程,最终输出时刻最大攻击意图以及最大概率攻击路径;所述先验节点可达概率是指攻击节点不存在与之映射的告警节点时的节点可达概率;所述后验节点可达概率是指攻击节点存在与之映射的告警节点时的节点可达概率。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人大连理工大学,其通讯地址为:116024 辽宁省大连市甘井子区凌工路2号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。