咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
著 录 项 目:
专利/申请号: | CN202211536047.0 | 专利名称: | 一种基于图匹配的威胁狩猎方法 |
申请日: | 2022-12-02 | 申请/专利权人 | 浙江工业大学 |
专利类型: | 发明 | 地址: | 浙江省杭州市下城区潮王路18号 |
专利状态: | 已下证 查询审查信息 | 分类号: | H04L9/40分类检索 其他专利转让搜索 |
公开/公告日: | 转让价格: | 【平台担保交易】 | |
公开/公告号: | 交易状态: | 等待洽谈 搜索相似专利 |
摘 要:本发明公开了一种基于图匹配的威胁狩猎方法,包括:构建起源图:收集系统内核审计日志,根据系统内核日志中的因果关系和事件流构建出起源图;构建查询图:从网络威胁情报中提取威胁实体及各个威胁实体之间的关系,以此构建与攻击相关的查询图;图匹配:采用边分割的方法将起源图进行分片,将分片后的起源图分配到各个站点,各个站点分别进行图匹配查找,计算起源图与查询图的相似度,在起源图中找到与查询图最相似子图,即相似度分数最高为止,完成威胁狩猎;威胁预警:若相似度分数大于阈值,则立即进行警报,并将查询图匹配到的节点以及路径输出。本发明方法解决攻击者逃逸的问题,以达到准确高效狩猎的目的。
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |
申请号 | 专利名称 | 发布日期 |
2019108002169 | 【发明】一种针对双随机偏振编码加密系统的加密密钥获取方法 | 2025/08/07 |
2025104874347 | 【发明】一种基于大数据的智能的网络安全分析方法及系统 | 2025/07/29 |
2018115464670 | 【发明】基于区块链的上链共识算法匹配方法及装置 | 2025/07/28 |
2018115162825 | 【发明】联盟链签名生成方法及装置 | 2025/07/28 |
2023234112917 | 【实用新型】一种网络通信用安全监控装置 | 2025/07/25 |
2021100444553 | 【发明】基于隐藏策略属性基加密的好友推荐系统及方法 | 2025/07/25 |
2022111951537 | 【发明】基于二维Logistic-Gaussian超混沌映射的医学图像加密方法 | 2025/07/24 |
2020101683970 | 【发明】一种四阶忆阻混沌信号源电路 | 2025/07/24 |
2020104950475 | 【发明】一种具有隐藏吸引子的混沌信号源电路 | 2025/07/24 |
2020102639477 | 【发明】一种多涡卷超混沌信号发生器及其使用方法 | 2025/07/24 |