Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 中国电信股份有限公司技术创新中心;中国电信股份有限公司占一可获国家专利权

中国电信股份有限公司技术创新中心;中国电信股份有限公司占一可获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉中国电信股份有限公司技术创新中心;中国电信股份有限公司申请的专利一种加密流量的横向移动行为检测方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119995939B

龙图腾网通过国家知识产权局官网在2025-11-14发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411996921.8,技术领域涉及:H04L9/40;该发明授权一种加密流量的横向移动行为检测方法及装置是由占一可设计研发完成,并于2024-12-31向国家知识产权局提交的专利申请。

一种加密流量的横向移动行为检测方法及装置在说明书摘要公布了:本发明提供一种加密流量的横向移动行为检测方法及装置,涉及网络安全技术领域,该方法包括:首先,利用eBPF探针挂载到网络协议栈的关键位置,捕获即将加密的网络流量数据;其次,筛选与横向移动攻击相关的通信流量,并将相关通信流量预定义的横向移动规则进行匹配若出现流量和横向移动攻击规则相匹配的情况,则确定目标主机存在横向移动行为。否则将,最后利用动态调整的行为模型进一步分析流量异常,并在检测到可疑行为时触发安全告警。本发明实施例能够利用eBPF结合已知攻击特征和行为分析模型,识别加密的横向移动攻击行为,提高了识别的准确率。

本发明授权一种加密流量的横向移动行为检测方法及装置在权利要求书中公布了:1.一种加密流量的横向移动行为检测方法,其特征在于,包括: 利用eBPF在目标主机上捕获加密之前的有效报文; 提取所述有效报文的包头协议栈中符合过滤规则的元数据字段,并将符合的元数据字段进行拼接;其中,所述过滤规则为根据与所述目标主机在同一内网的其他主机和所述目标主机之间的通信类型确定的;通信类型包括基于通信协议的不同确定的类型,以及通过不同的通信命令确定的类型,通信协议为会出现横向移动行为所使用的网络协议,通信命令为会出现横向移动行为所使用的命令; 将拼接后的元数据字段和过滤规则对应的预设字段进行匹配;其中,所述过滤规则对应的预设字段为确定所述过滤规则的通信类型的有效报文存在所述横向移动行为会出现的字段; 若出现拼接后的元数据字段和过滤规则对应的预设字段有规则匹配的情况,则确定所述目标主机存在横向移动行为。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国电信股份有限公司技术创新中心;中国电信股份有限公司,其通讯地址为:102209 北京市昌平区北七家镇未来科技城南区中国电信北京信息科技创新园11层1118室、1116室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。