杭州安恒信息技术股份有限公司潘郁获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉杭州安恒信息技术股份有限公司申请的专利一种通信设备的入侵分析方法、装置、设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116132188B 。
龙图腾网通过国家知识产权局官网在2025-07-04发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310161280.3,技术领域涉及:H04L9/40;该发明授权一种通信设备的入侵分析方法、装置、设备及存储介质是由潘郁;陈钢;朱菲菲;田骐恺设计研发完成,并于2023-02-23向国家知识产权局提交的专利申请。
本一种通信设备的入侵分析方法、装置、设备及存储介质在说明书摘要公布了:本发明公开了一种通信设备的入侵分析方法、装置、设备及存储介质,应用于网络安全领域,该方法包括:采集关键节点的进出流量、日志信息和环境信息;日志信息至少包括应用日志、系统日志和数据库日志,环境信息至少包括终端通信会话、进程信息、文件信息和账号变化;根据关键节点的进出流量进行分析处理,得到攻击行为的安全告警日志;对安全告警日志、日志信息和环境信息进行关联分析,得到关联分析结果;若关联分析结果为安全事件,生成弱点知识库,并生成攻击画像和攻击路径。本发明通过将告警日志、日志信息和环境信息进行关联分析,能够确定系统是否存在系统弱点,快速的找到攻击源,保证了通信系统的安全性。
本发明授权一种通信设备的入侵分析方法、装置、设备及存储介质在权利要求书中公布了:1.一种通信设备的入侵分析方法,其特征在于,包括: 采集关键节点的进出流量、日志信息和环境信息;所述日志信息至少包括应用日志、系统日志和数据库日志,所述环境信息至少包括终端通信会话、进程信息、文件信息和账号变化; 根据所述关键节点的进出流量进行分析处理,得到攻击行为的安全告警日志; 对所述安全告警日志、所述日志信息和所述环境信息进行关联分析,得到关联分析结果; 若所述关联分析结果为安全事件,生成弱点知识库,并生成攻击画像和攻击路径;所述安全事件至少包括通过弱点获取应用环境内部信息的事件、对服务器进行控制的事件和进入内网环境进行其他非法活动的事件; 所述安全告警日志包括请求头、请求体、响应头和响应体,所述对所述安全告警日志、所述日志信息和所述环境信息进行关联分析,得到关联分析结果,包括: 若所述安全告警日志中的HTTP请求包中的攻击特征与所述日志信息以及所述环境信息匹配,且所述安全告警日志中的HTTP返回包内容与所述攻击特征匹配,则将所述关联分析结果确定为安全事件;所述返回包内容包括业务数据和应用环境信息中的至少一项; 若所述安全告警日志中的HTTP请求头中的所述攻击特征与所述日志信息以及所述环境信息匹配,和所述安全告警日志中的HTTP返回包内容与所述攻击特征匹配不能同时满足,则将所述关联分析结果确定为尝试攻击。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人杭州安恒信息技术股份有限公司,其通讯地址为:310000 浙江省杭州市滨江区西兴街道联慧街188号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。