腾讯科技(深圳)有限公司李丹获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉腾讯科技(深圳)有限公司申请的专利攻击行为防御方法、装置、设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116566633B 。
龙图腾网通过国家知识产权局官网在2026-02-06发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210107968.9,技术领域涉及:H04L9/40;该发明授权攻击行为防御方法、装置、设备及存储介质是由李丹;董志强设计研发完成,并于2022-01-28向国家知识产权局提交的专利申请。
本攻击行为防御方法、装置、设备及存储介质在说明书摘要公布了:本申请公开了一种攻击行为防御方法、装置、设备及存储介质,属于网络安全技术领域。本申请通过运行至少一个虚拟机,能够诱使攻击者对虚拟机发起攻击行为,从而保证业务系统的安全,进一步通过虚拟机的管理器,获取虚拟机的底层运行数据,能够在虚拟机无感知的情况下,获取虚拟机受到的攻击行为的相关数据,因此攻击者无法轻易发现攻击行为已经被捕获,也就不会停止攻击,从而能够获取到完整的攻击行为的数据,基于获取到的数据,能够对攻击行为进行更加完善的防御,进而能够根据虚拟机的隔离策略,完善业务系统的隔离策略,从而进一步保证了系统安全。
本发明授权攻击行为防御方法、装置、设备及存储介质在权利要求书中公布了:1.一种攻击行为防御方法,其特征在于,所述方法包括: 运行业务系统中目标漏洞对应的至少一个虚拟机,所述虚拟机运行有虚拟业务系统,所述虚拟业务系统用于模拟所述业务系统中网络节点的业务逻辑; 通过所述至少一个虚拟机的管理器,获取目标代码的调用信息,所述目标代码在所述至少一个虚拟机被攻击时被调用以执行相应的攻击操作,所述目标代码包括提权函数、进程创建函数、文件读写函数、指令执行函数以及网络连接函数中至少一项,所述管理器与所述至少一个虚拟机相互独立; 响应于基于所述调用信息检测到对所述目标代码的调用操作,通过所述至少一个虚拟机的管理器,获取所述至少一个虚拟机的底层运行数据,停止运行所述目标代码,所述底层运行数据用于表示所述至少一个虚拟机所受到的攻击行为; 基于所述至少一个虚拟机所运行的操作系统的系统知识,对所述底层运行数据进行转换,得到攻击行为数据,所述操作系统的系统知识为所述操作系统的内核信息,所述攻击行为数据为语义数据且用于表示对所述至少一个虚拟机执行的攻击操作; 对于任一所述虚拟机,将所述虚拟机的底层运行数据所描述的攻击行为与预置的多个攻击模型所描述的攻击行为对比;响应于所述虚拟机的底层运行数据所描述的攻击行为与任一攻击模型所描述的攻击行为匹配,将所述攻击模型确定为所述虚拟机对应的攻击模型,所述攻击模型用于描述所述虚拟机受到的攻击行为,所述攻击模型所描述的攻击行为包括至少一个攻击操作; 基于所述攻击模型对应的隔离策略,对所述虚拟机的目标连接进行处理,所述隔离策略用于防御所述虚拟机受到的攻击行为,所述目标连接对应于所述隔离策略。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人腾讯科技(深圳)有限公司,其通讯地址为:518057 广东省深圳市南山区高新区科技中一路腾讯大厦35层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励