同方知网数字科技有限公司袁合钊获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉同方知网数字科技有限公司申请的专利一种网络安全态势感知方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120915595B 。
龙图腾网通过国家知识产权局官网在2026-01-23发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511395859.1,技术领域涉及:H04L9/40;该发明授权一种网络安全态势感知方法及系统是由袁合钊;董凯凯;乔峤;代景旭;赵鑫淼设计研发完成,并于2025-09-28向国家知识产权局提交的专利申请。
本一种网络安全态势感知方法及系统在说明书摘要公布了:本发明涉及网络安全监测技术领域,公开了一种网络安全态势感知方法及系统,包括采集多源异构日志并进行标准化解析,获取日志事件数据;基于日志事件数据利用动态基线关联引擎进行实时分析,获得日志关联告警数据,从日志关联告警数据中解析三元组,基于三元组构建基础知识图谱并进行规则推理和嵌入推理,整合推理结果形成态势增强的安全态势知识图谱;根据安全态势知识图谱提取威胁数据并结合图神经网络GAT优化威胁数据获取最终的网络攻击威胁值,基于网络攻击威胁值进行网络安全态势感知,所述威胁数据包括综合危害度和攻击影响范围。本发明可提升网络安全管理的效率和效果。
本发明授权一种网络安全态势感知方法及系统在权利要求书中公布了:1.一种网络安全态势感知方法,其特征在于,包括: 响应于采集的多源异构日志并进行标准化解析,获取日志事件数据; 基于所述日志事件数据利用动态基线关联引擎进行实时分析,获得日志关联告警数据,其中,所述动态基线关联引擎通过获取日志样本序列中事件类型的动态基线区分异常事件,并针对异常事件进行关联度量化,通过融合条件概率与时间衰减的关联度函数量化事件关联,判断是否形成事件链,将形成的事件链与攻击链模板匹配生成所述日志关联告警数据,所述攻击链模板基于MITREATTamp;CK框架,通过结合历史上实际发生的攻击事件链组合获取; 从所述日志关联告警数据中解析三元组,基于所述三元组构建基础知识图谱并进行规则推理和嵌入推理,整合推理结果形成态势增强的安全态势知识图谱; 根据所述安全态势知识图谱提取威胁数据并结合图神经网络GAT优化所述威胁数据获取最终的网络攻击威胁值,基于所述网络攻击威胁值进行网络安全态势感知,其中,所述威胁数据包括综合危害度和攻击影响范围; 其中,选取历史数据中正常样本数据对应的日志事件数据,并定义每条日志事件数据的事件类型,形成日志样本序列; 基于所述日志样本序列,采用高斯核估计方法计算正常事件频率的概率密度函数; 基于所述概率密度函数,设定显著性水平,并计算与所述显著性水平对应的置信区间上限和下限,使得所述概率密度函数从负无穷至所述下限的积分值等于所述显著性水平的一半,从所述上限至正无穷的积分值也等于所述显著性水平的一半; 根据所述上限和下限,得到在指定时间所述事件类型的动态基线,其中,所述动态基线为由所述上限和下限所界定的区间; 其中,定义关联度函数以衡量事件间的关联度,所述关联度函数融合事件类型间的条件概率以及以指数衰减方式模拟事件发生时间间隔影响的因子; 将用于界定事件关联关系的时间窗口预设为固定时长。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人同方知网数字科技有限公司,其通讯地址为:100192 北京市海淀区西小口路66号中关村东升科技园B-2号楼二层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励