咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明涉及物联网终端威胁检测技术领域,特别涉及一种基于ATT&CK矩阵映射的轻量级物联网入侵检测方法,包括对嗅探的物联网原始数据进行数据清洗,并自动识别攻击数据;实时筛选物联网协议头部和数据部分字节作为有效特征;量化物联网协议头部和数据部分字节形成流量初始特征矩阵;量化物联网通信数据的逻辑通信关系形成行为初始特征矩阵;通过矩阵线性运算将流量和行为初始特征进行线性加权,并将加权之后得到的综合特征矩阵映射到ATT&CK矩阵;通过ATT&CK检测物联网威胁类型;本发明能够以较高的效率和准确率判别针对物联网终端的威胁,达到对物联网终端威胁进行快速检测的目的。
著 录 项:
专利/申请号: | CN202111027517.6 | 专利名称: | 一种基于ATT&CK矩阵映射的物联网终端威胁检测方法 |
申请日: | 2021-09-02 | 申请/专利权人 | |
专利类型: | 发明 | 地址: | |
专利状态: | 已下证 查询审查信息 | 分类号: | H04L9/40搜分类 物联网 C 港口 检测 威胁检测搜索 |
公开/公告日: | 转让价格: | 面议 | |
公开/公告号: | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |