西安交大捷普網絡科技有限公司李福宜獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉西安交大捷普網絡科技有限公司申請的專利一種網絡攻擊的溯源分析方法獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN111490970B 。
龍圖騰網通過國家知識產權局官網在2025-08-12發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202010101374.8,技術領域涉及:H04L9/40;該發明授權一種網絡攻擊的溯源分析方法是由李福宜;王平;陳宏偉設計研發完成,并于2020-02-19向國家知識產權局提交的專利申請。
本一種網絡攻擊的溯源分析方法在說明書摘要公布了:本發明公開一種網絡攻擊的溯源分析方法,包括:獲取指定類型的威脅情報,緩存至本地威脅情報數據庫;獲取本次告警信息與所述本地威脅情報,判斷告警的攻擊來源;根據攻擊源,和或攻擊目的的設備標識,分別進行告警關聯,確定所述設備所處攻擊階段并根據攻擊階段判斷設備失陷等級;獲取所述設備的資產信息,根據告警關聯結果,確定攻擊的影響范圍。實現了對網絡攻擊的有效溯源分析,得到多種溯源結果,并且每次溯源都會更新溯源數據,有利于網絡運維人員處理問題加強安全策略提供依據。
本發明授權一種網絡攻擊的溯源分析方法在權利要求書中公布了:1.一種網絡攻擊的溯源分析方法,其特征在于,包括: 獲取指定類型的威脅情報,緩存至本地威脅情報數據庫; 獲取本次告警信息與所述本地威脅情報,判斷告警的攻擊來源; 根據攻擊源,和或攻擊目的的設備標識,分別進行告警關聯,確定所述設備所處攻擊階段并根據攻擊階段判斷設備失陷等級; 獲取所述設備的資產信息,根據告警關聯結果,修正告警的時間序列,得到攻擊過程,具體包括:根據攻擊階段劃分關聯告警,每個攻擊階段內的告警按時間排序,得到告警的攻擊階段序列;根據告警發生時間,將告警進行排序,得到告警的初始時間序列;對比所述告警的攻擊階段序列與告警的初始時間序列,去除序列不一致的告警;去除攻擊源為內網且處于偵查跟蹤與載荷投遞階段的告警;根據修正后的告警時間序列,得到攻擊的傳播路徑,并確定攻擊影響的IP與失陷等級。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人西安交大捷普網絡科技有限公司,其通訊地址為:710075 陜西省西安市高新區科技二路72號捷普大廈;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。