南京大学卜磊获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉南京大学申请的专利一种基于异常状态的攻击检测方法、装置、介质及机器获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116389122B 。
龙图腾网通过国家知识产权局官网在2025-07-22发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310371707.2,技术领域涉及:H04L9/40;该发明授权一种基于异常状态的攻击检测方法、装置、介质及机器是由卜磊;王立敏;马乐之;李宣东设计研发完成,并于2023-04-10向国家知识产权局提交的专利申请。
本一种基于异常状态的攻击检测方法、装置、介质及机器在说明书摘要公布了:本发明公开了一种基于异常状态的攻击检测方法、装置、介质及机器。本发明的攻击检测方法如下:首先从网上抓取攻击缺陷描述文本,然后对攻击缺陷描述文本进行解析后得到攻击状态迁移信息的集合,监测机器执行操作系统和应用程序的行为时,并根据行为结果是否与状态迁移信息集合中的攻击状态信息一致判断机器是否出现异常状态,当出现异常状态时发出异常状态的预警。本发明通过监测攻击状态之间的迁移判断是否存在攻击的判断准确度很高,基本不会产生误报问题。此外,本发明可以实时跟踪和下载当前的攻击行为、攻击手段以及所利用的软件漏洞会缺陷,使得机器攻击模型图样本保持最新,从而能够使得机器能够及时应对新的攻击手段。
本发明授权一种基于异常状态的攻击检测方法、装置、介质及机器在权利要求书中公布了:1.一种基于异常状态的攻击检测方法,其特征在于,包括如下步骤: 步骤S1:获取攻击缺陷描述文本; 步骤S2:对所述攻击缺陷描述文本进行解析后得到攻击状态迁移信息的集合; 攻击状态迁移信息包括第一攻击状态信息集合和第二攻击状态信息集合;所述第一攻击状态信息集合和第二攻击状态信息集合均为所述攻击状态信息的集合; 攻击状态信息由关联动作和动作对象组成; 步骤S3:通过攻击状态信息之间的相同匹配的合并,将各个攻击状态迁移信息的集合中的攻击状态信息逐个并入全局攻击状态迁移信息集合中; 步骤S4:监测机器执行操作系统和应用程序的行为,并根据行为结果是否与所述全局攻击状态迁移信息集合中的攻击状态信息一致判断机器是否出现异常状态,当出现异常状态时发出异常状态的预警; 所述步骤S2包括如下步骤: 步骤S21:根据预先设定的正则表达式和领域专用实体名词表,对所述攻击缺陷描述文本进行实体名词的标注; 步骤S22:对所述攻击缺陷描述文本进行短句分句,然后根据所标注的实体名字对短句进行主谓宾分解得到主语、谓词和宾语,得到短句节点信息,并根据依赖关系词表以及短句的前后关系,提取出短句之间的依赖关系,从而得到短句所对应的短句节点信息之间的节点迁移关系; 步骤S23:通过短句节点信息之间的相似和包容匹配,将语义相同或具有包容关系的短句节点信息合并,并调节合并后的节点迁移关系; 步骤S24:根据短句节点信息的主语、谓词和宾语进行攻击状态信息映射,并根据攻击状态信息所对应的短句节点信息的节点迁移关系构建相应的攻击状态迁移信息;短句节点信息映射成攻击状态信息时,若短句节点信息无法映射成攻击状态信息,则删除对应的短句节点信息,并根据节点迁移关系,修改节点迁移关系,并依据修改后的节点迁移关系构建攻击状态迁移信息。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人南京大学,其通讯地址为:210001 江苏省南京市鼓楼区汉口路22号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。