北京亞鴻世紀科技發展有限公司;北京郵電大學武國柱獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉北京亞鴻世紀科技發展有限公司;北京郵電大學申請的專利一種基于知識圖譜的網絡安全態勢感知預測方法及裝置獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN120128434B 。
龍圖騰網通過國家知識產權局官網在2025-09-09發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202510615384.6,技術領域涉及:H04L9/40;該發明授權一種基于知識圖譜的網絡安全態勢感知預測方法及裝置是由武國柱;朱詩翔;付俊松;周昂;熊帥;任銳平設計研發完成,并于2025-05-14向國家知識產權局提交的專利申請。
本一種基于知識圖譜的網絡安全態勢感知預測方法及裝置在說明書摘要公布了:本發明涉及網絡安全領域技術領域,尤其是涉及一種基于知識圖譜的網絡安全態勢感知預測方法及裝置,該方法包括:整合網絡拓撲結構、資產重要性、安全缺陷及流量模式信息,生成包含初始節點和邊的網絡基礎狀態圖譜。本申請將以網絡拓撲結構的基礎構建知識圖譜結構,并進而納入網絡資產重要性、安全缺陷、流量模式等多模態信息,形成網絡基礎狀態圖譜模型;進而,依托網絡攻擊固有模式,將基礎狀態圖譜模型映射為網絡攻擊路徑圖譜結構,引入概率模型,量化計算網絡中節點的安全態勢,形成網絡安全態勢靜態圖譜;最后,對網絡中高危節點、高危攻擊路徑、網絡安全整體態勢進行量化預測。
本發明授權一種基于知識圖譜的網絡安全態勢感知預測方法及裝置在權利要求書中公布了:1.一種基于知識圖譜的網絡安全態勢感知預測方法,其特征在于,所述方法包括: 整合網絡拓撲結構、資產重要性、安全缺陷及流量模式信息,生成包含初始節點和邊的網絡基礎狀態圖譜; 基于網絡基礎狀態圖譜及指定攻擊入口節點,結合跳數和節點安全屬性,構建單向邊表示原子攻擊路徑,形成攻擊路徑圖譜; 根據攻擊路徑圖譜,通過局部條件概率模型和鏈式法則,計算各節點被攻擊的全局絕對概率,生成網絡安全態勢靜態圖譜; 基于目標節點的全局絕對概率及資產價值,生成最高潛在風險路徑和高危節點最優攻擊路徑; 當檢測到節點被攻擊時,通過貝葉斯后向更新和前向鏈式法則更新相關節點的安全概率,重新評估高危節點、路徑及整體安全風險; 其中,所述根據攻擊路徑圖譜,通過局部條件概率模型和鏈式法則,計算各節點被攻擊的全局絕對概率,生成網絡安全態勢靜態圖譜的步驟,包括: 遍歷以所述指定攻擊入口節點為根節點的攻擊路徑,根據方向性規則賦予所述攻擊路徑中的邊的單向性并計算攻擊成功率; 針對所述攻擊路徑圖譜中的每個節點,基于所述節點對應的被成功攻擊的概率以及所述節點的實際價值,計算所述節點的潛在安全損失; 根據所述節點對應的父節點集合的狀態組合計算所述節點的局部條件概率矩陣,并通過鏈式法則遞歸計算全局絕對概率; 所述當檢測到節點被攻擊時,通過貝葉斯后向更新和前向鏈式法則更新相關節點的安全概率,重新評估高危節點、路徑及整體安全風險的步驟,包括: 獲取待后向更新的父節點集合及待向前更新的子節點集合; 對于所述父節點集合中的每個父節點,計算所述父節點對應的后驗概率以更新所述父節點的全局概率; 對于所述子節點集合中的每個所述子節點,基于所述子節點對應的所述父節點的全局概率計算所述子節點的全局概率; 根據更新后的所述父節點的全局概率和所述子節點的全局概率,更新高危節點列表、高危攻擊路徑及所述整體安全風險。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人北京亞鴻世紀科技發展有限公司;北京郵電大學,其通訊地址為:100089 北京市海淀區高里掌路3號院2號樓2層201-1至201-8號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。