南京南瑞信息通信科技有限公司;国网天津市电力公司电力科学研究院;国网天津市电力公司;国网电力科学研究院有限公司;国家电网有限公司信息通信分公司徐胜国获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉南京南瑞信息通信科技有限公司;国网天津市电力公司电力科学研究院;国网天津市电力公司;国网电力科学研究院有限公司;国家电网有限公司信息通信分公司申请的专利一种基于实时计算的大规模攻击监测方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119011184B 。
龙图腾网通过国家知识产权局官网在2025-11-07发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410862160.0,技术领域涉及:H04L9/40;该发明授权一种基于实时计算的大规模攻击监测方法及系统是由徐胜国;李洁;胡游君;刘剑;姜训;俞皓;姜帆;贾雪;林永峰;张国强;张光欣;董鹏;贺春;王旭东;陈亮;崔洁;王建宽;林冰洁;石伟;何金;龚亚强;严玮;王洪帅设计研发完成,并于2024-06-28向国家知识产权局提交的专利申请。
本一种基于实时计算的大规模攻击监测方法及系统在说明书摘要公布了:本发明公开了基于实时计算的大规模攻击监测方法及系统,方法包括:获取日志数据;通过分布式流处理平台对日志数据进行分析;分析包括基于C段共性攻击源的两级分析:依据对象的被攻击次数生成第一关注列表,并通过位置分析得到被攻击对象的物理位置,通过威胁情报库关联得到被攻击对象IP地址所属C段范围;基于第一关注列表信息对第一预设时间段内的攻击数据进行趋势分析,预测被攻击对象的下次被攻击时间;对全网进行关联分析,以获取其他被攻击区域。本发明通过三种分析方式实现实时计算,快速准确识别异常行为和攻击模式,提高告警数据准确实时性;针对攻击来源、攻击手段、被攻击业务系统关联分析,整合共性,快速形成处置建议。
本发明授权一种基于实时计算的大规模攻击监测方法及系统在权利要求书中公布了:1.一种基于实时计算的大规模攻击监测方法,其特征在于,包括: 获取日志数据; 通过分布式流处理平台对所述日志数据进行分析; 所述分析包括基于C段共性攻击源的两级分析,所述基于C段共性攻击源的两级分析依据对象的被攻击次数生成第一关注列表,并通过位置分析得到被攻击对象的物理位置,通过威胁情报库关联得到被攻击对象IP地址所属C段范围,用于完善第一关注列表信息; 基于第一关注列表信息对第一预设时间段内的攻击数据进行趋势分析,并结合趋势分析结果预测被攻击对象的下次被攻击时间; 基于第一关注列表及趋势分析对全网进行关联分析,以获取其他被攻击区域; 所述分析还包括基于业务系统脆弱性共性攻击分析,所述基于业务系统脆弱性共性攻击分析具体包括: 基于日志数据实时获取在预设的第二时间范围内所有业务系统的受攻击次数,若存在业务系统受攻击次数超过设定阈值,则将其纳入第二关注列表; 获取第二关注列表中每个业务系统第二预设时间段内受到的攻击类型; 结合业务系统本身属性及该业务系统受到的攻击类型,获取攻击的可行性; 关联攻击路径的拓扑信息,获取攻击的可达性; 对获取的攻击数据进行降噪,以完善第二关注列表信息; 获取业务系统在第三预设时间段内的攻击源IP,并结合第二关注列表信息获取攻击的共性特征,以供溯源反制。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人南京南瑞信息通信科技有限公司;国网天津市电力公司电力科学研究院;国网天津市电力公司;国网电力科学研究院有限公司;国家电网有限公司信息通信分公司,其通讯地址为:210032 江苏省南京市江宁区诚信大道19号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励