Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 中电云数智科技有限公司许祥获国家专利权

中电云数智科技有限公司许祥获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉中电云数智科技有限公司申请的专利一种通过进程DNS行为数据检测进程异常的方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116260632B

龙图腾网通过国家知识产权局官网在2025-10-03发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310098991.0,技术领域涉及:H04L9/40;该发明授权一种通过进程DNS行为数据检测进程异常的方法及系统是由许祥设计研发完成,并于2023-01-31向国家知识产权局提交的专利申请。

一种通过进程DNS行为数据检测进程异常的方法及系统在说明书摘要公布了:本发明提出了一种通过进程DNS行为数据检测进程异常的方法及系统,方法包括:S10,采集进程DNS日志;S20,基于预设规则,对DNS日志数据进行匹配过滤,确定待检测DNS日志数据;S30,基于预设拆分策略,对待检测DNS日志数据进行域名拆分处理;S40,对拆分处理后的数据进行聚合分组,并对各组内的注册域名前缀数据进行去重合并,获得域名可传递字符串;S50,对每个分组内的域名可传递字符据进行异常检测。本发明不依赖特征规则,通过主机进程的DNS解析行为分析,精准的识别主机进程的恶意僵木蠕进程利用DGA来和僵尸网络通信、DNS实现的隐蔽通信隧道等威胁,且创新的数据聚合分析方法,使用低复杂度的模型完成高精准的计算。

本发明授权一种通过进程DNS行为数据检测进程异常的方法及系统在权利要求书中公布了:1.一种通过进程DNS行为数据检测进程异常的方法,其特征在于,包括: S10,采集进程DNS日志;采集的日志内容包括以下中的一种或多种: 主机唯一标识、主机内容器唯一标识、进程路径、父进程路径、进程名、父进程名、进程命令行、进程md5、父进程md5及解析域名; S20,基于预设规则,对DNS日志数据进行匹配过滤,确定待检测DNS日志数据; S30,基于预设拆分策略,对所述待检测DNS日志数据进行域名拆分处理; S40,对拆分处理后的数据进行聚合分组,并对各组内的注册域名前缀数据进行去重合并,获得域名可传递字符串; S50,对每个分组内的域名可传递字符据进行异常检测; 步骤S50包括: S51,对每个分组内的域名可传递字符串计算初始信息熵; S52,计算域名可传递字符串长度作为权重,对所述初始信息熵进行加权,获得第一信息熵; S53,计算域名可传递字符串内数字占比作为权重,对所述第一信息熵加权,获得最终信息熵; S54,若最终信息熵超过预设阈值,则判定相应进程DNS解析行为异常。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中电云数智科技有限公司,其通讯地址为:430100 湖北省武汉市经济技术开发区人工智能科技园N栋研发楼3层N3013号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。