中移动信息技术有限公司;中国移动通信集团有限公司姜宁获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中移动信息技术有限公司;中国移动通信集团有限公司申请的专利网络威胁确定方法、装置、设备、存储介质及产品获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118827188B 。
龙图腾网通过国家知识产权局官网在2026-01-30发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410888971.8,技术领域涉及:H04L9/40;该发明授权网络威胁确定方法、装置、设备、存储介质及产品是由姜宁;聂滢;卢永頔;兰建明;舒敏根设计研发完成,并于2024-07-03向国家知识产权局提交的专利申请。
本网络威胁确定方法、装置、设备、存储介质及产品在说明书摘要公布了:本申请提供一种网络威胁确定方法、装置、设备、存储介质及产品。该方法包括:获取与目标域名信息关联的网际协议地址信息;对所述网际协议地址信息进行网络资产探查,得到所述网际协议地址信息对应的数字资产信息;对所述数字资产信息进行网络风险评估,得到潜在风险信息;对所述潜在风险信息进行可利用性验证;将可利用性验证结果为可利用的潜在风险信息,作为威胁信息。
本发明授权网络威胁确定方法、装置、设备、存储介质及产品在权利要求书中公布了:1.一种网络威胁确定方法,其特征在于,所述方法包括: 获取与目标域名信息关联的网际协议地址信息; 对所述网际协议地址信息进行网络资产探查,得到所述网际协议地址信息对应的数字资产信息; 对所述数字资产信息进行网络风险评估,得到潜在风险信息; 对所述潜在风险信息进行可利用性验证; 将可利用性验证结果为可利用的潜在风险信息,作为威胁信息; 所述对所述潜在风险信息进行可利用性验证,包括: 获取所述潜在风险信息对应的网际协议地址信息; 根据所述网际协议地址信息进行漏洞扫描,得到漏洞信息; 将所述漏洞信息中各个漏洞的相关数据,输入预设漏洞验证模型,得到各个所述漏洞对应的利用成功概率; 按照各个所述漏洞对应的利用成功概率的大小,对各个所述漏洞进行排序; 通过各个所述漏洞对应的预设验证流程脚本,基于所述排序的顺序,对各个所述漏洞进行测试,以验证各个所述漏洞的可利用性; 在所述将可利用性验证结果为可利用的潜在风险信息,作为威胁信息之后,所述方法还包括: 从预设漏洞监测工具中获取当前会话列表; 将所述当前会话列表中的各个会话与预设威胁特征进行匹配; 将所述当前会话列表中,与预设威胁特征相匹配的会话的详细信息,作为网络威胁信息; 在所述从预设漏洞监测工具中获取当前会话列表之后,所述方法还包括: 提取所述当前会话列表中各个会话的唯一会话标识; 根据所述唯一会话标识,向对应的会话发送验证命令; 接收与所述验证命令对应的返回信息; 在所述返回信息不为空且不包含命令执行失败信息的情况下,将对应的会话标记为真实会话; 所述将所述当前会话列表中的各个会话与预设威胁特征进行匹配,包括: 将所述当前会话列表中的各个标记为真实会话的会话,与预设威胁特征进行匹配; 所述对所述网际协议地址信息进行网络资产探查,得到所述网际协议地址信息对应的数字资产信息,包括: 基于所述网际协议地址信息,进行端口扫描,得到目标端口; 通过爬虫爬取所述目标端口对应的统一资源定位符和网络服务信息; 将所述目标域名信息、所述网际协议地址信息、所述统一资源定位符和所述网络服务信息整合为网络资产集合; 基于所述网际协议地址信息,获取对应的应用程序编程接口信息,所述应用程序编程接口信息包括接口名称、接口地址或请求方式; 将得到的应用程序编程接口信息整合为应用程序编程接口资产集合; 合并所述网络资产集合和所述应用程序编程接口资产集合,得到数字资产信息; 所述对所述数字资产信息进行网络风险评估,得到潜在风险信息,包括: 基于预设漏洞库,对所述网络资产集合进行安全隐患分析,得到网络安全风险信息; 将所述应用程序编程接口资产集合与预设应用程序编程接口基线库中的数据进行比对; 根据所述应用程序编程接口资产集合中,与预设应用程序编程接口基线库不同的数据,得到应用程序编程接口安全风险信息; 合并所述网络安全风险信息和所述应用程序编程接口安全风险信息,得到潜在风险信息。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中移动信息技术有限公司;中国移动通信集团有限公司,其通讯地址为:102209 北京市昌平区未来科学城英才北三街16号院16号楼1006室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励