中国联合网络通信集团有限公司;联通数字科技有限公司;联通智慧安全科技有限公司张海鲲获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国联合网络通信集团有限公司;联通数字科技有限公司;联通智慧安全科技有限公司申请的专利DNS隐蔽隧道的检测方法、装置、设备、介质及产品获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119835036B 。
龙图腾网通过国家知识产权局官网在2025-10-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411944049.2,技术领域涉及:H04L9/40;该发明授权DNS隐蔽隧道的检测方法、装置、设备、介质及产品是由张海鲲;张建荣;张建桁;周凯;王佑;王鑫妍;李思聪;杜飞;刘金全;罗蒙;李川;古丁如设计研发完成,并于2024-12-26向国家知识产权局提交的专利申请。
本DNS隐蔽隧道的检测方法、装置、设备、介质及产品在说明书摘要公布了:本申请提供的DNS隐蔽隧道的检测方法、装置、设备、介质及产品,通过获取初始DNS域名,并将初始DNS域名中满足预设安全要求的域名过滤掉,得到目标DNS域名;根据SVM模型提取目标DNS域名的特征信息,确定目标DNS域名是否为CDN域名;若目标DNS域名为非CDN域名,则根据预设卷积神经网络模型对目标DNS域名进行处理,得到DNS隐蔽隧道域名识别结果,预设卷积神经网络模型用于确定目标DNS域名是否为DNS隐蔽隧道域名;根据DNS隐蔽隧道域名识别结果、注意力机制和SVD模型,对目标DNS域名进行分析,生成安全信息,安全信息用于检测DNS隐蔽隧道,注意力机制用于对目标DNS域名进行编码溯源,SVD模型用于对目标DNS域名进行域名二次识别的手段,提高了DNS隐蔽隧道的检测效率。
本发明授权DNS隐蔽隧道的检测方法、装置、设备、介质及产品在权利要求书中公布了:1.一种DNS隐蔽隧道的检测方法,其特征在于,包括: 获取初始DNS域名,并将所述初始DNS域名中满足预设安全要求的域名过滤掉,得到目标DNS域名,所述初始DNS域名根据DNS流量信息确定; 根据SVM模型提取所述目标DNS域名的特征信息,确定所述目标DNS域名是否为CDN域名; 若所述目标DNS域名为非CDN域名,则根据预设卷积神经网络模型对所述目标DNS域名进行处理,得到DNS隐蔽隧道域名识别结果,所述预设卷积神经网络模型用于确定所述目标DNS域名是否为DNS隐蔽隧道域名; 根据所述DNS隐蔽隧道域名识别结果、注意力机制和SVD模型,对所述目标DNS域名进行分析,生成安全信息,所述安全信息用于检测DNS隐蔽隧道,所述注意力机制用于对所述目标DNS域名进行编码溯源,所述SVD模型用于对所述目标DNS域名进行域名二次识别; 所述安全信息包括安全事件和安全域名; 其中,所述安全事件为当所述DNS隐蔽隧道域名识别结果表征所述目标DNS域名为DNS隐蔽隧道域名时,根据所述注意力机制对所述目标DNS域名进行编码溯源,得到的第一安全事件; 或者, 所述安全事件为当所述DNS隐蔽隧道域名识别结果表征所述目标DNS域名为非DNS隐蔽隧道域名,通过所述SVD模型对所述目标DNS域名进行域名二次识别,确定所述目标DNS域名为DNS隐蔽隧道域名时,根据所述注意力机制对所述目标DNS域名进行编码溯源,得到的第二安全事件; 根据所述注意力机制对所述目标DNS域名进行编码溯源,得到安全事件,包括: 根据所述注意力机制,识别所述目标DNS域名中相同二级域名下的各个子域名集合; 根据每个子域名集合,确定每个子域名集合中域名的编码方式数量; 根据所述编码方式数量和七元组信息,对所述目标DNS域名进行溯源分析,确定DNS路径信息; 识别所述DNS路径信息中的隐蔽隧道,得到安全事件; 其中,所述七元组信息根据所述DNS流量信息确定,所述七元组信息包括源IP、目的IP、消息序列号、记录类型、解析结果以及通信时间。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国联合网络通信集团有限公司;联通数字科技有限公司;联通智慧安全科技有限公司,其通讯地址为:100033 北京市西城区金融大街21号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励