Document
拖动滑块完成拼图
个人中心

预订订单
服务订单
发布专利 发布成果 人才入驻 发布商标 发布需求

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 中国科学院沈阳自动化研究所盛川获国家专利权

中国科学院沈阳自动化研究所盛川获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉中国科学院沈阳自动化研究所申请的专利一种基于网络空间探测行为的攻击组织动态识别方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116405275B

龙图腾网通过国家知识产权局官网在2025-06-13发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310322636.7,技术领域涉及:H04L9/40;该发明授权一种基于网络空间探测行为的攻击组织动态识别方法是由盛川;赵剑明;刘贤达;王天宇;张博文;曾鹏设计研发完成,并于2023-03-29向国家知识产权局提交的专利申请。

一种基于网络空间探测行为的攻击组织动态识别方法在说明书摘要公布了:本发明提出一种基于网络空间探测行为的攻击组织动态识别方法。利用开源网络空间探测工具对暴露在互联网上的工控设备进行扫描,形成参考网络攻击流量集;以流量会话为基本单元对网络攻击流量进行分割,并提取包含所有工控流量的特征向量的攻击模式;建立攻击模式的多分类模型,并建立新类别判定机制和自更新判定机制,使多分类模型具有自扩展和自更新功能;建立攻击组织识别机制,使其能够根据攻击者IP和多分类模型分类及判定结果判定攻击者所属组织。本方法能够在威胁情报信息缺失的情况下,准确、动态的识别已有及未知攻击组织,使网络防御者能够在攻击事件发生之前,提前掌握攻击组织信息。

本发明授权一种基于网络空间探测行为的攻击组织动态识别方法在权利要求书中公布了:1.一种基于网络空间探测行为的攻击组织动态识别方法,其特征在于,包括以下步骤: 利用开源网络空间探测工具对暴露在互联网上的工控设备进行扫描,得到网络攻击流量集,并将开源网络空间探测工具作为类别标签; 以流量会话为基本单元对网络攻击流量集进行分割,从流量会话中提取攻击模式AP,构成攻击模式集; 利用One-Vs-One算法和无参有监督二分类算法建立基于攻击模式的多分类模型,并利用攻击模式集对其进行训练; 为多分类模型建立新类别判定机制; 为多分类模型建立自更新判定机制; 以C类网段和多分类模型输出的攻击模式类别作为攻击组织的识别依据,建立攻击组织识别机制,以识别网络空间中的攻击组织; 所述新类别判定机制包括阈值判定和模型判定两个判定步骤,当新的攻击模式同时通过两个判定时,则认为新的攻击模式代表了新的类别,并使用该攻击模式创建对应的新二分类模型,以扩展多分类模型; 所述自更新判定为: 其中,Dup表示更新阈值,|Ci|表示类别Ci所拥有的平均特征向量的数量,U表示用于控制攻击模式的更新比例的更新系数,μ为更新系数函数,Dvec表示向量阈值,AFV表示测试攻击模式的平均特征向量。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国科学院沈阳自动化研究所,其通讯地址为:110016 辽宁省沈阳市沈河区南塔街114号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。