中国科学院信息工程研究所陈恺获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国科学院信息工程研究所申请的专利基于网络流量分析的攻击代码在线检测方法和装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116170186B 。
龙图腾网通过国家知识产权局官网在2025-12-23发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211723016.6,技术领域涉及:H04L9/40;该发明授权基于网络流量分析的攻击代码在线检测方法和装置是由陈恺;梁瑞刚;李澍非设计研发完成,并于2022-12-30向国家知识产权局提交的专利申请。
本基于网络流量分析的攻击代码在线检测方法和装置在说明书摘要公布了:本发明涉及一种基于网络流量分析的攻击代码在线检测方法和装置。该方法包括:利用漏洞数据集分析漏洞执行路径;根据漏洞执行路径,结合对已知漏洞信息的语义分析,在漏洞复现过程中提取多种信息元素,构建漏洞执行特征;基于漏洞执行特征进行自动化局部动态微执行,获取攻击代码生成的相关网络数据包,并对无关数据和共性数据进行过滤,形成攻击代码特征库;利用攻击代码特征库对待测程序进行同源性在线检测,并定位攻击代码片段的具体位置。本发明在不依赖于大量人工分析的前提下,能够通过分析网络流量进行高效、准确的自动化漏洞攻击代码实时检测。
本发明授权基于网络流量分析的攻击代码在线检测方法和装置在权利要求书中公布了:1.一种基于网络流量分析的攻击代码在线检测方法,其特征在于,包括以下步骤: 利用漏洞数据集分析漏洞执行路径; 根据漏洞执行路径,结合对已知漏洞信息的语义分析,在漏洞复现过程中提取多种信息元素,构建漏洞执行特征; 基于漏洞执行特征进行自动化局部动态微执行,获取攻击代码生成的相关网络数据包,并对无关数据和共性数据进行过滤,形成攻击代码特征库; 利用攻击代码特征库对待测程序进行同源性在线检测,并定位攻击代码片段的具体位置; 所述基于漏洞执行特征进行自动化局部动态微执行,获取攻击代码生成的相关网络数据包,并对无关数据和共性数据进行过滤,形成攻击代码特征库,包括: 基于漏洞执行特征,对目标位置代码进行局部动态微执行,动态记录和收集漏洞触发过程中攻击代码产生的数据流和网络数据包; 对动态数据原型相关的数据流和网络操作产生的网络数据包进行过滤,保留程序相关的数据原型生成的网络数据包; 对程序间存在共性特征的网络数据包进行过滤,丢弃所有程序的所有数据包中的交集部分,保留差集作为各个程序特有的攻击代码特征,形成攻击代码特征库。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国科学院信息工程研究所,其通讯地址为:100085 北京市海淀区树村路19号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励