中国科学院软件研究所田润获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国科学院软件研究所申请的专利一种基于文本型威胁情报的攻击链构建与攻击溯源方法和系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116232708B 。
龙图腾网通过国家知识产权局官网在2025-10-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310124597.X,技术领域涉及:H04L9/40;该发明授权一种基于文本型威胁情报的攻击链构建与攻击溯源方法和系统是由田润;连一峰;彭媛媛;张海霞;黄克振;张立武设计研发完成,并于2023-02-02向国家知识产权局提交的专利申请。
本一种基于文本型威胁情报的攻击链构建与攻击溯源方法和系统在说明书摘要公布了:本发明提出一种基于文本型威胁情报的攻击链构建与攻击溯源方法和系统。该方法包括:采集已知攻击组织的攻击事件的文本型威胁情报,对采集的数据进行数据预处理操作,使其符合后续分析需求;其次,利用采集的文本型威胁情报抽取网络安全实体与关系,构成网络安全事件描述三元组;然后,对于网络安全事件描述三元组,基于时间线与逻辑顺序,构建安全事件攻击链;最后,利用安全事件攻击链训练攻击组织特征模型,并基于该模型进行未知来源攻击事件的溯源预测。本发明从文本型威胁情报出发,从中抽取网络安全事件攻击链,并结合已知攻击来源,为攻击组织刻画攻击特征模型,能够有效服务于网络安全人员对未知来源的网络安全事件的溯源与追责工作。
本发明授权一种基于文本型威胁情报的攻击链构建与攻击溯源方法和系统在权利要求书中公布了:1.一种基于文本型威胁情报的攻击链构建与攻击溯源方法,其特征在于,该方法用于对攻击组织进行溯源预测,该方法包括以下步骤: 采集已知攻击组织的攻击事件的文本型威胁情报,对采集的文本型威胁情报进行数据预处理操作,使其符合后续分析需求; 利用采集的文本型威胁情报抽取网络安全实体与关系,构成网络安全事件描述三元组; 对于抽取的网络安全事件描述三元组,基于时间线与逻辑顺序,构建安全事件攻击链; 利用已知攻击组织的安全事件攻击链训练攻击组织特征模型,并基于训练完成的攻击组织特征模型进行未知来源攻击事件的溯源预测; 所述构建安全事件攻击链的步骤包括:首先组织专家基于攻击行为流程构建攻击行为判定规则库,并在此基础上构建攻击行为判定模型,从而实现网络安全事件描述三元组的抽象概括与提取,然后基于时间线与逻辑顺序对攻击行为进行排序; 所述构建攻击行为判定规则库包括:人工分析攻击行为流程,构建实体关系与攻击行为之间的对应关系;所述构建攻击行为判定模型包括:利用构建的攻击行为判定规则库,在实体实例图中检索符合规则的实体与关系,从而标注为对应的攻击行为; 所述基于时间线与逻辑顺序对攻击行为进行排序,包括:对于每一个识别出的攻击行为,检索其所在段落的时间信息,并将其标注为攻击行为的发生时间,根据时间顺序进行排序;如果不存在显式的时间信息,则人工标注出自然语言文本中的逻辑词,人为设定逻辑顺序,并以此为依据对攻击行为进行排序; 所述利用已知攻击组织的的安全事件攻击链训练攻击组织特征模型,包括:将网络安全子事件类别组成贝叶斯条件概率网络,输入已知攻击组织的安全事件攻击链,训练各个节点的条件概率作为该攻击组织的攻击特征画像,即攻击组织特征模型; 所述基于训练完成的攻击组织特征模型进行未知来源攻击事件的溯源预测,包括:对于未知来源的攻击事件文本型威胁情报,将其转化为安全事件攻击链,匹配已知攻击组织的攻击特征画像,选择置信度最高的攻击组织作为溯源预测结果; 所述利用已知攻击组织的安全事件攻击链训练攻击组织特征模型,并基于训练完成的攻击组织特征模型进行未知来源攻击事件的溯源预测,包括: 维护一个矩阵其中m代表已知的攻击行为种类,矩阵中的每一个元素Mij代表攻击行为i后下一次攻击为攻击行为j的概率,计算方法为: 对于未知攻击来源的网络安全事件文本型威胁情报,先得到本次攻击事件的攻击链信息X={x1,x2,...,xt},然后计算其为每个攻击组织的置信度,计算方法为: 其中,t表示攻击链长度,k表示迭代变量; 最后选择置信度最大的攻击组织作为溯源预测结果。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国科学院软件研究所,其通讯地址为:100190 北京市海淀区中关村南四街4号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励