中山大学叶承睿获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中山大学申请的专利面向高级持续性威胁的端网协同测量方法和装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119906565B 。
龙图腾网通过国家知识产权局官网在2025-11-18发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510050076.3,技术领域涉及:H04L9/40;该发明授权面向高级持续性威胁的端网协同测量方法和装置是由叶承睿;谢逸;何海涛;赵琼设计研发完成,并于2025-01-13向国家知识产权局提交的专利申请。
本面向高级持续性威胁的端网协同测量方法和装置在说明书摘要公布了:本申请公开了面向高级持续性威胁的端网协同测量方法和装置,方法包括:通过虚拟机管理器创建虚拟网络和若干虚拟机;通过网络模拟虚拟机模拟外部互联网实际环境;通过病毒执行虚拟机运行目标高级持续性威胁病毒样本;通过病毒执行虚拟机采集端侧系统调用行为数据,并通过网络模拟虚拟机采集网侧通信行为数据;通过控制器将端侧系统调用行为数据和网侧通信行为数据传输至物理机上。本申请能够提供一个受控的虚拟环境分析病毒行为,使病毒样本仅在病毒执行虚拟机中执行,减少了病毒传播和感染其他系统的风险,采集的端网两侧数据为分析病毒的行为特征提供了全面信息,能够提高病毒样本分析的效率和准确性,可广泛应用于信息安全技术领域。
本发明授权面向高级持续性威胁的端网协同测量方法和装置在权利要求书中公布了:1.面向高级持续性威胁的端网协同测量方法,其特征在于,所述方法包括以下步骤: 通过在物理机上的控制器将虚拟机配置数据发送给在所述物理机上的虚拟机管理器; 通过所述虚拟机管理器根据所述虚拟机配置数据创建虚拟网络和若干虚拟机;其中,所述虚拟机包括文件中转虚拟机、病毒执行虚拟机以及网络模拟虚拟机,所述文件中转虚拟机用于管理日志文件数据; 通过所述网络模拟虚拟机在所述虚拟网络中模拟外部互联网实际环境,以构建外部互联网模拟环境; 在所述外部互联网模拟环境下,通过所述控制器控制所述病毒执行虚拟机运行目标高级持续性威胁病毒样本; 当所述病毒执行虚拟机在运行所述目标高级持续性威胁病毒样本时,通过所述病毒执行虚拟机采集端侧系统调用行为数据,并通过所述网络模拟虚拟机采集网侧通信行为数据; 通过所述控制器将所述端侧系统调用行为数据和所述网侧通信行为数据传输至所述物理机上; 所述通过所述网络模拟虚拟机在所述虚拟网络中模拟外部互联网实际环境,以构建外部互联网模拟环境,包括: 在所述虚拟网络中,通过所述网络模拟虚拟机根据网络模拟配置数据模拟所述外部互联网实际环境,以构建所述外部互联网模拟环境;其中,所述外部互联网模拟环境中包括虚拟外部服务器,所述虚拟外部服务器用于与所述病毒执行虚拟机上运行的所述目标高级持续性威胁病毒样本进行数据通信; 在所述通过所述控制器控制所述病毒执行虚拟机运行目标高级持续性威胁病毒样本之前,所述方法还包括: 通过所述控制器将初始高级持续性威胁病毒样本上传至所述文件中转虚拟机;其中,所述初始高级持续性威胁病毒样本为加密压缩的病毒样本; 通过所述控制器控制所述病毒执行虚拟机从所述文件中转虚拟机中下载所述初始高级持续性威胁病毒样本; 通过所述控制器控制所述病毒执行虚拟机对所述初始高级持续性威胁病毒样本进行解密处理与和解压缩处理,得到所述目标高级持续性威胁病毒样本。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中山大学,其通讯地址为:510275 广东省广州市新港西路135号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励