浙江工業大學陳鐵明獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉浙江工業大學申請的專利一種基于原子操作和超圖的系統內核日志壓縮存儲方法獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN116910315B 。
龍圖騰網通過國家知識產權局官網在2025-08-29發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202310836223.0,技術領域涉及:G06F16/901;該發明授權一種基于原子操作和超圖的系統內核日志壓縮存儲方法是由陳鐵明;宋琪杰;朱添田;呂明琪;仇學博;顧國民;陳波設計研發完成,并于2023-07-07向國家知識產權局提交的專利申請。
本一種基于原子操作和超圖的系統內核日志壓縮存儲方法在說明書摘要公布了:本發明公開了一種基于原子操作和超圖的系統內核日志壓縮存儲方法,包括采集系統內核日志并轉化為第一起源圖;針對ATTCK模型中的TTP,構建不同技術的攻擊腳本;采集攻擊腳本運行產生的日志數據,并對日志數據進行原子操作行為表征,根據表征得到的不同原子操作行為圖構建原子操作行為圖庫;根據所構建的原子操作行為圖庫對第一起源圖進行匹配,匹配解析出第一起源圖中包含的原子操作行為,聚合第一起源圖中具有同類別的原子操作行為的三元組;將第一起源圖轉化為超圖,并且設置超圖中的超邊為相同類別聚合成的三元組對應的原子操作行為的類別,完成系統內核日志的壓縮存儲。本發明實現了不損失語義的內核日志高效壓縮存儲。
本發明授權一種基于原子操作和超圖的系統內核日志壓縮存儲方法在權利要求書中公布了:1.一種基于原子操作和超圖的系統內核日志壓縮存儲方法,其特征在于,所述基于原子操作和超圖的系統內核日志壓縮存儲方法,具體包括以下步驟: 步驟1:采集系統內核日志并轉化為第一起源圖; 步驟2:針對ATTCK模型中的TTP,構建不同技術的攻擊腳本; 步驟3:采集所述攻擊腳本運行產生的日志數據,并對日志數據進行原子操作行為表征,根據表征得到的不同原子操作行為圖構建原子操作行為圖庫;其中所述對日志數據進行原子操作行為表征,包括: 將每個攻擊腳本運行采集的日志數據分別轉化為第二起源圖; 依次將第二起源圖作為當前的第二起源圖,并執行如下操作: 刪除當前的第二起源圖中安全操作所對應的邊; 合并當前的第二起源圖中重復的邊,并將訪問次數作為合并后邊的權重; 將當前的第二起源圖中包含同一文件夾路徑的多個節點合并為一個抽象節點,并設置抽象節點的屬性為文件夾路徑; 完成原子操作行為的表征,將當前的第二起源圖作為原子操作行為圖; 步驟4:根據所構建的原子操作行為圖庫對所述第一起源圖進行匹配,匹配解析出所述第一起源圖中包含的原子操作行為,聚合第一起源圖中具有同類別的原子操作行為的三元組; 步驟5:將第一起源圖轉化為超圖,并且設置超圖中的超邊為相同類別聚合成的三元組對應的原子操作行為的類別,完成系統內核日志的壓縮存儲。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人浙江工業大學,其通訊地址為:310014 浙江省杭州市下城區潮王路18號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。