Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 重庆邮电大学陈龙获国家专利权

重庆邮电大学陈龙获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉重庆邮电大学申请的专利一种面向EDR的溯源模型及其行为链条保存机制获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119995955B

龙图腾网通过国家知识产权局官网在2026-01-06发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510076293.X,技术领域涉及:H04L9/40;该发明授权一种面向EDR的溯源模型及其行为链条保存机制是由陈龙;喻福林;朱海华;陈自刚设计研发完成,并于2025-01-17向国家知识产权局提交的专利申请。

一种面向EDR的溯源模型及其行为链条保存机制在说明书摘要公布了:本发明公开了一种面向EDR的溯源模型及其行为链条保存机制的方法。该方法通过数据收集、威胁检测、取证分析、归档存储及攻击溯源等功能模块,实现对网络攻击行为的溯源分析,并将行为链条作为电子取证证据进行存储。具体步骤包括:通过EDR系统和GRR工具从终端设备收集系统日志、操作日志、内存镜像等数据;利用EDR内置的威胁检测算法和MITREATT&CK框架进行实时行为分析,发现潜在威胁并触发响应;结合第三方取证工具解析内存镜像和文件数据,重建攻击行为链条;通过去中心化存储IPFS与本地存储的混合机制,以及区块链技术,确保数据的完整性和不可篡改性;最后,利用攻击溯源模块分析行为链条之间的关联性,构建完整的攻击溯源图。该方法有效提高了攻击行为溯源的精确度和数据存储的安全性,减少了传统溯源方法中的数据丢失与篡改风险,为后续的网络安全事件调查与法律取证提供了强有力的支持。

本发明授权一种面向EDR的溯源模型及其行为链条保存机制在权利要求书中公布了:1.一种面向EDR的溯源模型及其行为链条保存机制的方法,其特征在于:该机制通过数据收集模块、威胁检测模块、取证分析模块、归档与存储模块和攻击溯源模块等功能模块,实现攻击行为的溯源分析,并将行为链条作为电子取证证据进行存储,具体步骤如下: 步骤1:数据收集,使用Audibeat日志收集工具或EDR系统自带的收集功能,以及GRR取证工具,从不同终端设备收集数据,收集的数据包括但不限于系统日志、操作日志、网络流量数据、文件活动日志、内存镜像、文件数据、注册表信息和端点数据; 步骤2:威胁检测,对收集到的数据进行预处理,过滤无关信息并进行格式化,随后,利用EDR系统内置的威胁检测算法和MITREATTamp;CK框架对数据进行实时行为分析,检测异常行为模式,并在发现潜在威胁时触发预设响应机制,所述响应机制包括告警、隔离受感染设备或执行其他防护操作; 步骤3:取证分析,通过与第三方取证工具的集成,深度解析收集到的内存镜像和文件数据,结合威胁检测模块提供的行为分析数据,重建攻击行为的完整过程; 步骤4:归档与存储,其流程包括以下几个子步骤: 第一步:计算行为链条数据中每个行为节点的源数据块的哈希值hash1,hash2…,通过加密存储在去中心化存储系统IPFS中,并生成标识符cid,同时将源数据、cid及相关哈希值同步备份到本地存储系统中; 第二步:将生成的标识符和哈希值添加到行为链条数据中,确保行为链条数据与源数据之间的关联; 第三步:计算整个行为链条数据的哈希值HASH,并将其加密存储至IPFS中,生成行为链条的全局标识符CID;同时同步备份该数据、CID及其HASH到本地存储系统中; 第四步:将行为链条数据的哈希值HASH及其对应的CID存储到区块链上,确保数据的完整性和不可伪造性; 步骤5:攻击溯源,利用先前存档的行为链条和源数据,结合溯源算法,全面分析不同攻击行为之间的关联性,最终构建出完整的攻击溯源图。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人重庆邮电大学,其通讯地址为:400065 重庆市南岸区崇文路2号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。