国网湖北省电力有限公司信息通信公司赵青尧获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉国网湖北省电力有限公司信息通信公司申请的专利主动模拟入侵评估与全链路可视化防护系统、方法及设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118157961B 。
龙图腾网通过国家知识产权局官网在2025-03-18发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410300273.1,技术领域涉及:H04L9/40;该发明授权主动模拟入侵评估与全链路可视化防护系统、方法及设备是由赵青尧;魏晓燕;金波;余铮;查志勇;孟浩华;徐焕;肖冬玲;周正;董晨曦;龙霏;吴耿;胡峻国;陈琛;侯岱设计研发完成,并于2024-03-15向国家知识产权局提交的专利申请。
本主动模拟入侵评估与全链路可视化防护系统、方法及设备在说明书摘要公布了:一种主动模拟入侵评估与全链路可视化防护系统、方法及设备,系统包括测试模块、模拟模块、中央控制模块、攻击展示模块、监测模块、分析模块、方案生成模块、防御模块、适应模块;本发明通过各模块的相互协作,主动模拟攻击,以便能够及时发现并评估潜在的安全风险和业务影响,从而帮助企业提前采取措施,减少潜在损失,提升了安全防御的主动性,并且采取全链路可视化攻击路径的特性使得相关人员能够直观了解攻击的过程并识别出薄弱环节,进而进行快速响应和解决问题,缩短了系统维护的窗口期,使得安全防护更加坚固和持续有效。
本发明授权主动模拟入侵评估与全链路可视化防护系统、方法及设备在权利要求书中公布了:1.一种主动模拟入侵评估与全链路可视化防护系统,其特征在于,所述系统包括:测试模块1,用于分析防护系统的内部结构和逻辑,构建预测模型;模拟模块2,用于根据预定义的攻击场景和策略,模拟各种网络攻击;中央控制模块3,用于连接各个模块,协调与管理各个模块的运行;攻击展示模块4,用于对网络攻击进行比对和展示;监测模块5,用于持续进行监测网络活动;分析模块6,用于收集分析网络活动数据,识别潜在的威胁和防护系统的薄弱点;所述网络活动数据包括网络配置文件、日志文件、代码库;方案生成模块7,用于根据分析模块6的分析结果生成网络问题的解决方案,提供修复建议与网络安全改进策略;防御模块8,用于主动模拟网络攻击,并转变安全防御策略,以防范潜在威胁;适应模块9,用于根据网络活动变化,动态调整预测模型的测试场景和分析策略;所述测试模块1的运行逻辑如下:首先采用支持向量机算法,从防护系统的网络配置文件、日志文件、代码库中分析提取有助于识别安全漏洞的特征,然后基于该特征,建立用于识别潜在安全漏洞与薄弱点的预测模型,并持续学习与更新该预测模型,以适应网络环境的变化和新出现的威胁;所述特征包括不安全的函数调用、非预期的端口开放或错误的权限设置;所述中央控制模块3的运行逻辑如下:所述中央控制模块3实时监控系统的整体状态,运用基于神经网络的优化算法来协调和管理防护系统中的各个模块,并通过评估各模块的性能和响应时间,智能分配系统资源和优先级,同时通过动态调整算法参数处理网络环境变化和新出现的威胁;所述攻击展示模块4的运行逻辑如下:首先基于ATTCK框架,将进行中的攻击行为结构与ATTCK框架中的攻击行为结构进行比对,确定攻击类型和策略,然后将攻击行为的攻击源、攻击路径与薄弱点以可视化的形式展示;所述分析模块6的运行逻辑如下:S1、获取目标网络相关数据,并利用数据整合算法进行整合处理,获得目标网络数据,然后利用目标网络降噪算法对目标网络数据进行降噪处理,获得目标网络降噪数据;所述目标网络相关数据包括日志文件、通信数据、API数据;S2、利用特征提取技术对目标网络降噪数据进行特征提取处理,获得目标网络数据特征,然后利用语义化转换算法对目标网络数据特征进行数据语义化处理,获得目标网络语义化数据;S3、对目标网络语义化数据进行数据预处理,获得目标网络语义化特定数据集,然后根据预设的大语言模型对目标网络语义化特定数据集进行目标网络威胁分析,获得目标网络威胁推理结果;S4、利用目标网络微调技术对目标网络威胁推理结果进行微调训练处理,获得目标网络威胁推理优化结果,然后利用自适应适配技术对目标网络威胁推理优化结果进行自主适配处理,获得目标网络威胁适配结果;S5、利用漏洞检测分析算法对目标网络威胁适配结果进行漏洞关联分析,获得目标网络威胁漏洞检测结果,然后根据目标网络威胁漏洞检测结果制定目标网络威胁检测分析报告以执行相应的目标网络威胁分析管理策略;所述步骤S1中目标网络数据的获取步骤包括:S11、通过行为采集技术对日志文件进行行为数据采集处理,获得目标网络用户行为数据;通过数据采集工具获取对通信数据进行通信数据采集处理,获得目标网络通信数据;通过多服务商API接口利用多服务商API密钥对与API数据进行解密分析处理,获得目标网络API解密数据;S12、利用数据整合算法对目标网络用户行为数据、目标网络通信数据、目标网络API解密数据进行整合处理,获得目标网络数据;所述方案生成模块7的运行逻辑如下:所述方案生成模块7在防护系统发现潜在威胁和漏洞时,自动标记并记录详细数据,并基于识别的潜在威胁和漏洞,生成具体的安全加固和修复方案。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国网湖北省电力有限公司信息通信公司,其通讯地址为:430070 湖北省武汉市洪山区徐东大街341号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。