拓爾思天行網安信息技術有限責任公司王洪波獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉拓爾思天行網安信息技術有限責任公司申請的專利安全態勢攻擊檢測方法、裝置、設備、介質及產品獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN117955664B 。
龍圖騰網通過國家知識產權局官網在2025-09-05發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202211329486.4,技術領域涉及:H04L9/40;該發明授權安全態勢攻擊檢測方法、裝置、設備、介質及產品是由王洪波;王玉蘭;李遠思設計研發完成,并于2022-10-27向國家知識產權局提交的專利申請。
本安全態勢攻擊檢測方法、裝置、設備、介質及產品在說明書摘要公布了:本公開是關于一種安全態勢攻擊檢測方法、裝置、設備、介質及產品,包括:將待檢測網絡攻擊的風險值輸入到威脅模型中,獲取待檢測網絡攻擊的攻擊火力值及滿負荷攻擊火力值;基于攻擊火力值和滿負荷攻擊火力值確定待檢測網絡攻擊的攻擊模式;將待檢測網絡攻擊的攻擊模式輸入到預訓練的攻擊定性模型中,輸出該待檢測網絡攻擊的定性結果;其中,攻擊定性模型是通過如下方式訓練好的:獲取多個已知網絡攻擊的攻擊模式,將多個已知網絡攻擊的攻擊模式的各個階段形成向量,獲取訓練數據集;通過機器學習對訓練數據集進行訓練獲取攻擊定性模型。本申請通過對攻擊模式進行機器學習訓練成攻擊定性模型,能夠對未知網絡攻擊的攻擊模式能夠快速定性。
本發明授權安全態勢攻擊檢測方法、裝置、設備、介質及產品在權利要求書中公布了:1.一種安全態勢攻擊檢測方法,其特征在于,包括: 根據待檢測網絡攻擊的風險值,獲取所述待檢測網絡攻擊的攻擊火力值及滿負荷攻擊火力值; 基于所述攻擊火力值和所述滿負荷攻擊火力值確定所述待檢測網絡攻擊的攻擊模式; 將所述待檢測網絡攻擊的攻擊模式輸入到預訓練的攻擊定性模型中,輸出該待檢測網絡攻擊的定性結果; 其中,所述攻擊定性模型是通過如下方式訓練獲得: 獲取多個已知網絡攻擊的攻擊模式,將所述多個已知網絡攻擊的攻擊模式的各個階段形成向量,獲取訓練數據集; 通過機器學習對所述訓練數據集進行訓練獲取所述攻擊定性模型; 其中,所述根據待檢測網絡攻擊的風險值,獲取所述待檢測網絡攻擊的攻擊火力值及滿負荷攻擊火力值,包括: 根據所述待檢測網絡攻擊的風險值與第一對應關系獲得所述待檢測網絡攻擊的攻擊火力值,所述第一對應關系包括多個風險值以及與每一個所述風險值對應的待檢測網絡攻擊的攻擊火力值; 根據所述待檢測網絡攻擊的風險值與第二對應關系獲得所述待檢測網絡攻擊的滿負荷攻擊火力值,所述第二對應關系包括多個風險值以及與每一個所述風險值對應的待檢測網絡攻擊的滿負荷攻擊火力值; 其中,所述基于所述攻擊火力值和所述滿負荷攻擊火力值確定所述待檢測網絡攻擊的攻擊模式,包括: 將所述火力值與所述滿負荷攻擊火力值作比,獲得模式值; 根據所述模式值和模式值與攻擊模式的對應關系獲得所述攻擊模式; 其中,在所述根據待檢測網絡攻擊的風險值,獲取所述待檢測網絡攻擊的攻擊火力值及滿負荷攻擊火力值之前,還包括: 將所述待檢測網絡攻擊輸入到威脅模型中,輸出指標結果; 基于所述指標結果確定所述待檢測網絡攻擊是否符合四級指標; 當所述待檢測網絡攻擊符合所述四級指標時,獲取所述待檢測網絡攻擊的風險值; 當所述待檢測網絡攻擊不符合所述四級指標時,輸出該所述待檢測網絡攻擊的定性結果為無攻擊; 其中,所述方法還包括威脅模型的訓練流程: 把日志與流量作為輸入進行維度提取構成數據D; 對D進行聚類算法,分成多個; 通過KNN分類模型確定每一個所述的歸屬問題; 通過指標名字識別算法確定指標名字獲得四級指標體系; 通過機器算法對網絡攻擊樣本和所述四級指標體系進行訓練,獲取所述威脅模型。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人拓爾思天行網安信息技術有限責任公司,其通訊地址為:100096 北京市海淀區建楓路(南延)6號院3號樓1至7層101;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。