国家电网有限公司信息通信分公司李清波获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉国家电网有限公司信息通信分公司申请的专利一种秒拨攻击事件识别方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116743444B 。
龙图腾网通过国家知识产权局官网在2026-04-07发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310634043.4,技术领域涉及:H04L9/40;该发明授权一种秒拨攻击事件识别方法是由李清波;刘安;夏昂;王子萌;程杰;李晓勐;石进;胡威;刘孟奇;林冰洁;魏家辉;张哲宁;李成巍;曹耀夫;刘俊文;闫俊璐;赵景程;李慧敏;卢腾;崔兆伟;翟曲;张振业;潘欣;戴大维设计研发完成,并于2023-05-31向国家知识产权局提交的专利申请。
本一种秒拨攻击事件识别方法在说明书摘要公布了:本发明公开了一种秒拨攻击事件识别方法。方法包括:实时获取网络安全设备的关于资产访问情况的安全告警数据;建立滑动时间窗口;对于每个资产,统计在当前时间窗口内该资产的攻击IP地址总数以及每个攻击IP地址的平均攻击次数;对于每个资产,判断在当前时间窗口内该资产是否存在秒拨攻击事件;基于滑动窗口分析时间段内的秒拨攻击事件情况,得出秒拨攻击事件持续时间,区分不同的秒拨攻击事件。本发明所提供的方法能够从若干段时间窗口片段中自动识别出秒拨攻击事件,将时长未知的秒拨攻击事件划分体现在众多时间片段中;该方法能够自动识别企业是否遭受秒拨攻击,避免了人为主观的识别,降低了企业的人力成本,提高了自动化取证程度。
本发明授权一种秒拨攻击事件识别方法在权利要求书中公布了:1.一种秒拨攻击事件识别方法,其特征在于,包括: S1,实时获取网络安全设备采集到的关于资产访问情况的安全告警数据,从所述安全告警数据中提取出每个资产的实时攻击源IP地址; S2,建立滑动时间窗口,所述时间窗口的窗口长度为x;初始化当前时间窗口t1,t′1],初始化秒拨攻击事件时间集合初始化秒拨事件时间列表LS=[]; S3,对于每个资产,根据提取出的实时攻击源IP地址,统计在当前时间窗口ti,t′i]内该资产的受攻击IP地址总数以及每个攻击IP地址的平均攻击次数; S4,对于每个资产,根据在当前时间窗口ti,t′i]内该资产的受攻击IP地址总数以及每个攻击IP地址的平均攻击次数,判断在当前时间窗口ti,t′i]内该资产是否存在秒拨攻击事件;若存在,执行步骤S5,若不存在,执行步骤S6; S5,若上一时间窗口ti-1,t′i-1]相应秒拨攻击事件时间集合Si-1为将当前时间窗口ti,t′i]相应秒拨攻击事件时间集合Si更新为ti,t′i];执行步骤S7; 若上一时间窗口ti-1,t′i-1]相应秒拨攻击事件时间集合Si-1不为即Si-1=tj,t′k],将当前时间窗口ti,t′i]相应秒拨攻击事件时间集合Si更新为tj,t′i];执行步骤S7; S6,若上一时间窗口ti-1,t′i-1]相应秒拨攻击事件时间集合Si-1为当前时间窗口ti,t′i]相应秒拨攻击事件时间集合Si为执行步骤S7; 若上一时间窗口ti-1,t′i-1]相应秒拨攻击事件时间集合Si-1不为即Si-1=tj,t′k],判断当前时间窗口ti,t′i]与上一时间窗口ti-1,t′i-1]相应秒拨攻击事件时间集合Si-1=tj,t′k]是否存在交集; 当存在交集,将当前时间窗口ti,t′i]相应秒拨攻击事件时间集合Si更新为tj,t′k];执行步骤S7; 当不存在交集,将Si-1=tj,t′k]添加至秒拨事件时间列表LS=[...,Si-1],tj,t′k]即为对某个资产的一次秒拨攻击事件的持续时间;将当前时间窗口ti,t′i]相应秒拨攻击事件时间集合Si更新为执行步骤S7; S7,滑动窗口以滑动间隔向右进行滑动,将当前时间窗口ti,t′i]更新为ti+1,t′i+1],重复执行步骤S3-S7。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国家电网有限公司信息通信分公司,其通讯地址为:100054 北京市西城区白广路二条一号综合楼2307房间;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励