关健获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉关健申请的专利一种定制嵌入式威胁情报库的更新方法和系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116015912B 。
龙图腾网通过国家知识产权局官网在2026-03-31发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211712953.1,技术领域涉及:H04L9/40;该发明授权一种定制嵌入式威胁情报库的更新方法和系统是由关健;李粟设计研发完成,并于2022-12-29向国家知识产权局提交的专利申请。
本一种定制嵌入式威胁情报库的更新方法和系统在说明书摘要公布了:本公开实施例公开了一种定制嵌入式威胁情报库的更新方法和系统,该方法包括:安全检测设备提取接口流量中的网络标识信息,并将网络标识信息与本地白名单中的情报数据进行一次匹配;若一次匹配不成功,则将网络标识信息与本地威胁情报库中的情报数据进行二次匹配;若二次匹配不成功,则生成携带有网络标识信息的查询请求;响应于查询请求,云端服务器查询自身实时威胁情报数据中是否存在与查询请求携带的网络标识信息对应的目标情报数据;若查询结果为存在目标情报数据,则将网络标识信息添加到定制嵌入式威胁情报库中,并更新定制嵌入式威胁情报库的版本号。该方法能够提高定制嵌入式威胁情报库中威胁情报的利用率。
本发明授权一种定制嵌入式威胁情报库的更新方法和系统在权利要求书中公布了:1.一种定制嵌入式威胁情报库的更新方法,用于安全检测设备和云端服务器,其特征在于,包括: 所述安全检测设备在开启威胁情报学习功能后提取接口流量中的网络标识信息,并将所述网络标识信息与本地白名单中的情报数据进行一次匹配; 若所述一次匹配不成功,则所述安全检测设备将所述网络标识信息与本地威胁情报库中的情报数据进行二次匹配; 所述本地威胁情报库为内置在安全检测设备中的嵌入式威胁情报库,在所述安全检测设备未开启威胁情报学习功能前,所述本地威胁情报库中的内容为空,威胁情报学习功能开启后,所述安全检测设备与云端服务器联动,通过所述安全检测设备将提取的网络标识信息依次与本地白名单、本地威胁情报库中的情报数据进行一次匹配、二次匹配,使所述云端服务器逐渐将具有威胁性的用户的网络标识信息添加进嵌入式威胁情报库中,形成定制嵌入式威胁情报库;或者,所述安全检测设备导入历史嵌入式威胁情报库,通过所述安全检测设备将提取的网络标识信息依次与本地白名单、本地威胁情报库中的情报数据进行一次匹配、二次匹配,使所述云端服务器不断更新历史嵌入式威胁情报库中的情报数据,形成定制嵌入式威胁情报库; 若所述二次匹配不成功,则所述安全检测设备生成携带有所述网络标识信息的查询请求,并将所述查询请求发送至云端服务器; 响应于所述查询请求,所述云端服务器查询自身实时威胁情报数据中是否存在与所述查询请求携带的网络标识信息对应的目标情报数据,并将查询结果发送至所述安全检测设备; 若所述查询结果为存在所述目标情报数据,则所述云端服务器将所述网络标识信息添加到定制嵌入式威胁情报库中,并更新所述定制嵌入式威胁情报库的版本号; 其中,在所述将查询结果发送至所述安全检测设备之后,所述方法进一步包括: 所述安全检测设备接收所述查询结果,若所述查询结果为不存在所述目标情报数据,则生成表示所述网络标识信息对应的流量不具备威胁性,但所述网络标识信息未在所述本地白名单中备案的安全日志,并将所述网络标识信息添加到所述本地白名单中; 在所述将所述网络标识信息添加到所述本地白名单中之后,所述方法进一步包括: 所述安全检测设备确定所述本地白名单中的情报总数,若所述情报总数大于预设阈值,则删除所述本地白名单中备案时间较久的情报数据。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人关健,其通讯地址为:264000 山东省烟台市招远市罗峰路215号附1号14号楼3单元202号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励