中国船舶集团有限公司第七〇九研究所杜祖升获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国船舶集团有限公司第七〇九研究所申请的专利全舰计算环境云端蜜罐、攻击事件感知和行为分析方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115694928B 。
龙图腾网通过国家知识产权局官网在2025-09-26发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211267529.0,技术领域涉及:H04L9/40;该发明授权全舰计算环境云端蜜罐、攻击事件感知和行为分析方法是由杜祖升设计研发完成,并于2022-10-17向国家知识产权局提交的专利申请。
本全舰计算环境云端蜜罐、攻击事件感知和行为分析方法在说明书摘要公布了:本发明公开了全舰计算环境云端蜜罐、攻击事件感知和行为分析方法,属于数据安全领域。所述云端蜜罐包括:链路网关、TCPUDP协议解析认证引擎、数据分析引擎、蜜罐仿真计算服务节点、罐仿真存储节点及代理网关,其中,蜜罐仿真计算服务节点和蜜罐仿真存储节点共同构建虚拟计算存储环境。本发明通过在全舰计算环境中构建一个兼具实系统蜜罐和伪系统蜜罐优点的蜜罐,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解它们所面对的安全威胁。解决了在无法实时获取互联网云端赋能的情况下,对未知新型攻击手段进行捕获和分析,从而增强实际系统的安全防护能力。
本发明授权全舰计算环境云端蜜罐、攻击事件感知和行为分析方法在权利要求书中公布了:1.一种全舰计算环境云端蜜罐,其特征在于,所述云端蜜罐包括:链路网关、TCPUDP协议解析认证引擎、数据分析引擎、蜜罐仿真计算服务节点、罐仿真存储节点及代理网关,其中,蜜罐仿真计算服务节点和蜜罐仿真存储节点共同构建虚拟计算存储环境; 所述链路网关,用于为全舰计算环境中各终端提供点对点的RDP连接; 所述TCPUDP协议解析认证引擎,用于对来自链路网关的信息和服务请求进行解析和认证,对于合法访问,将信息和服务请求传递给代理网关,对于非法访问或攻击,将攻击者访问流量引流至虚拟计算存储环境中,并同时对攻击者的非法活动进行监视和检测,将攻击和非法访问数据送入数据分析引擎; 所述数据分析引擎,用于实时旁路地检测经过虚拟计算存储环境的应用流量,对流量进行记录和应用解析,对解析后的应用数据匹配特征库,发现数据流中存在的对服务器漏洞攻击的行为;对于越权行为怀疑为利用未知漏洞的攻击行为;对应用流量中识别到的攻击行为进行域名进程关系链关联举证,并提交运维管理终端,以进行判读并截断攻击链; 所述蜜罐仿真计算服务节点,用于响应攻击者的计算服务请求,给攻击者提供非真实的计算服务,为攻击者提供基于仿真蜜罐资源的虚拟计算服务,包括基础设施、平台和软件,攻击者可以在蜜罐内创建虚拟机、构建应用程序和服务平台、使用应用程序; 所述蜜罐仿真存储节点,用于响应攻击者的数据读写服务请求,给攻击者提供非真实的结构化数据,使攻击者误认为窃取到真实的数据,获得真实的存储服务; 所述代理网关,用于对通过TCPUDP协议解析认证引擎认证的报文进一步认证,并对最终通过认证的用户提供真实的全舰计算环境云服务平台的访问; 所有非法访问请求都被引导至蜜罐仿真计算服务节点和蜜罐仿真存储节点并获得响应,使攻击者误认为获取到真实的计算服务。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国船舶集团有限公司第七〇九研究所,其通讯地址为:430074 湖北省武汉市东湖新技术开发区凤凰产业园藏龙北路1号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励