中信国际电讯(信息技术)有限公司;中企网络通信技术有限公司李超群获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中信国际电讯(信息技术)有限公司;中企网络通信技术有限公司申请的专利一种威胁路径溯源方法、装置、设备及介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119109679B 。
龙图腾网通过国家知识产权局官网在2025-07-04发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411303783.0,技术领域涉及:H04L9/40;该发明授权一种威胁路径溯源方法、装置、设备及介质是由李超群设计研发完成,并于2024-09-18向国家知识产权局提交的专利申请。
本一种威胁路径溯源方法、装置、设备及介质在说明书摘要公布了:本发明涉及网络安全技术领域,公开了一种威胁路径溯源方法、装置、设备及介质,该方法包括:获取预设历史时段的安全日志信息,其中包括:多个威胁流量数据对应的源IP地址和目的IP地址;基于各个威胁流量数据对应的源IP地址和目的IP地址,生成第一IP地址集合,并确定多个危险IP地址及其各自对应的关联IP地址,以生成关联IP地址列表;确定关联IP地址列表中的频繁IP地址以及各个频繁IP地址之间的关联关系;基于多个频繁IP地址之间的关联关系生成节点关联图,节点关联图用于表征威胁流量的路径溯源,本发明通过对威胁流量的IP地址进行关联性分析,从而生成可以威胁流量路径溯源的节点关联图,以便于安全人员对威胁流量的攻击路径进行分析。
本发明授权一种威胁路径溯源方法、装置、设备及介质在权利要求书中公布了:1.一种威胁路径溯源方法,其特征在于,所述方法包括: 获取网络安全系统在预设历史时段的安全日志信息,所述安全日志信息包括:多个威胁流量数据对应的源IP地址和目的IP地址; 基于各个威胁流量数据对应的源IP地址和目的IP地址,生成第一IP地址集合,并确定所述第一IP地址集合中的多个危险IP地址; 根据所述安全日志信息,确定所述多个危险IP地址各自对应的关联IP地址,并生成关联IP地址列表,所述关联IP地址列表包括每个危险IP地址分别和对应的关联源IP地址所生成的多个子表以及对应的关联目的IP地址所生成的多个子表; 确定所述关联IP地址列表中的频繁IP地址以及各个频繁IP地址之间的关联关系; 基于所述频繁IP地址之间的关联关系生成节点关联图,所述节点关联图用于表征威胁流量的路径溯源; 所述确定所述关联IP地址列表中的频繁IP地址以及各个频繁IP地址之间的关联关系,包括: 通过预设关联规则挖掘算法,根据单个IP地址在所有子表中出现的频率以及两个IP地址在所有子表中的同一个子表中出现的频率,确定关联IP地址列表中的频繁IP地址以及各个频繁IP地址之间在不同关联方向下对应的关联置信度; 根据所述关联方向和对应的关联置信度确定各个频繁IP地址之间的关联关系。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中信国际电讯(信息技术)有限公司;中企网络通信技术有限公司,其通讯地址为:中国香港鲗鱼涌英皇道979号太古坊林肯大厦20楼;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。