Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
专利交易 商标交易 积分商城 国际服务 IP管家助手 科技果 科技人才 会员权益 需求市场 关于龙图腾 更多
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 四川亿览态势科技有限公司李润恒获国家专利权

四川亿览态势科技有限公司李润恒获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉四川亿览态势科技有限公司申请的专利一种靶场联邦跨域威胁研判方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121603305B

龙图腾网通过国家知识产权局官网在2026-03-27发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202610119052.3,技术领域涉及:H04L9/40;该发明授权一种靶场联邦跨域威胁研判方法及系统是由李润恒;黄升国;谢敏容;王国玉设计研发完成,并于2026-01-28向国家知识产权局提交的专利申请。

一种靶场联邦跨域威胁研判方法及系统在说明书摘要公布了:本发明公开了一种靶场联邦跨域威胁研判方法及系统,旨在解决多靶场间原始安全数据无法共享导致的跨域威胁关联分析困难、实体割裂与研判精度低的问题。该方法包括:各分靶场本地对原始安全数据进行结构化处理与高阶语义编码,生成标准化研判中间表示;中心协调节点基于该中间表示执行跨域实体消歧、构建时序事件图谱,并通过贝叶斯网络融合多源证据,输出全局威胁研判结论;结果按权限策略回传至相关靶场,形成闭环反馈。该系统包括部署于各分靶场的研判代理单元和中心协调节点,分别实现本地特征提取与协同推理。本申请在保障原始数据不出域的前提下,实现APT攻击链等复杂威胁的跨域精准还原与协同防御。

本发明授权一种靶场联邦跨域威胁研判方法及系统在权利要求书中公布了:1.一种靶场联邦跨域威胁研判方法,其特征在于,包括以下步骤: S1,通过多个分靶场的联邦节点部署模块分别获取各自靶场内部产生的原始安全数据;并对所述原始安全数据进行本地化预处理,形成结构化的本地事件流;其中,本地化预处理过程包含四个强制性子步骤:时间戳归一化、协议字段解析、IP地址脱敏映射及攻击行为原子化切分; S2,基于预设的威胁语义本体模型,对所述结构化的本地事件流进行高阶特征提取与语义编码,生成标准化研判中间表示;具体过程如下: S21,所述威胁语义本体模型定义攻击行为的标准化描述框架,其核心要素包括攻击者角色类型、攻击目标类别、初始访问方式、执行载荷类型、持久化机制、权限提升路径、防御规避手段、凭证访问策略、发现侦察范围、横向移动技术、命令控制通道特征及数据渗出模式; S22,遍历本地事件流中的每条记录,根据其行为特征匹配本体模型中的对应要素值,并生成结构化编码; S23,输出的标准化研判中间表示为五元组,包含攻击主体标识、目标资产指纹、战术技术过程编号、置信度评分及时效窗口; S3,将所述标准化研判中间表示通过加密通信通道上传至中心协调节点,并执行跨域实体消歧处理,将不同靶场中指向同一物理实体或逻辑对象的标识进行归一化合并;其中,执行跨域实体消歧处理的具体过程为: 根据由中心协调节点统一维护并定期分发的资产指纹映射表,对目标资产指纹进行归一化;其中,资产指纹映射表由中心协调节点统一维护,记录经脱敏处理的资产逻辑标识与其所属单位、资产类型、安全等级及功能角色的映射关系; 计算不同靶场中攻击主体在战术技术过程使用集合上的Jaccard相似系数; 当Jaccard相似系数超过预设阈值时,判定为同一攻击主体在不同靶场的活动表现,并分配统一的跨域主体标识; S4,基于归一化后的实体标识,构建跨域时序事件图谱,对所述跨域时序事件图谱执行多源证据融合推理,计算全局威胁事件的后验概率分布,并识别出跨域关联的高置信度攻击序列;其中,构建跨域时序事件图谱的具体过程为: 为每个新出现的攻击主体、目标资产及中间跳板创建节点; 为每个攻击事件创建有向边,边属性包含源节点标识、目标节点标识、战术技术过程编号、发生时间戳及置信度权重; 按时间顺序遍历所有标准化研判中间表示,更新图谱中已存在的边属性,并执行图谱连通性分析以识别潜在攻击路径片段; 对所述跨域时序事件图谱执行多源证据融合推理的具体过程为: 加载预定义结构的贝叶斯网络模型,其节点变量包括单点攻击事件是否真实发生、攻击链阶段是否完成及全局攻击意图是否成立; 将各分靶场上传的置信度评分作为单点攻击事件节点的先验概率输入; 通过信念传播算法,结合攻击链完整性约束规则与战术演进逻辑,计算全局威胁事件的后验概率分布; S5,根据所述全局威胁事件的后验概率分布,生成全局威胁研判报告,将所述全局威胁研判报告中与特定分靶场相关的子集内容,按照预设的权限策略回传至对应的分靶场研判代理单元,用于更新本地威胁知识库并触发防御响应动作。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人四川亿览态势科技有限公司,其通讯地址为:610095 四川省成都市中国(四川)自由贸易试验区成都高新区天府大道北段1700号7栋1单元19楼1914号、1916号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。