太原理工大学田育彰获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉太原理工大学申请的专利一种基于溯源图匹配的实时APT攻击动态检测方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121603307B 。
龙图腾网通过国家知识产权局官网在2026-04-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202610121277.2,技术领域涉及:H04L9/40;该发明授权一种基于溯源图匹配的实时APT攻击动态检测方法是由田育彰;王建华;王浩曦;赵智慧;于丹;陈永乐设计研发完成,并于2026-01-29向国家知识产权局提交的专利申请。
本一种基于溯源图匹配的实时APT攻击动态检测方法在说明书摘要公布了:本发明公开了一种基于溯源图匹配的实时APT攻击动态检测方法,用于解决APT攻击不容易被识别的技术问题,属于计算机信息安全技术领域。本发明包括以下步骤:步骤一、通过溯源图生成器组件将采集数据建模为溯源图并存储在数据存储组件中,根据现有威胁情报生成查询图;步骤二、数据存储组件在内存中维护一个动态的子溯源图,从硬盘中流式接收数据,数据存储组件将动态的子溯源图输入给威胁检测组件;步骤三、威胁检测组件对输入的子溯源图与查询图做图匹配计算并将结果传输给警报与追踪组件;步骤四、警报与追踪组件接收图匹配结果并更新衡量是否存在异常的后验概率。
本发明授权一种基于溯源图匹配的实时APT攻击动态检测方法在权利要求书中公布了:1.一种基于溯源图匹配的实时APT攻击动态检测方法,其特征在于:包括以下步骤: 步骤一、通过溯源图生成器组件将采集数据建模为溯源图并存储在数据存储组件中,根据现有威胁情报生成查询图; 所述溯源图生成器组件具体如下: 首先从需要做威胁检测的主机中实时提取出内核审计日志,并通过外部工具Camflow构建成一个具有时间顺序的全系统的溯源图; 步骤二、数据存储组件在内存中维护一个动态的子溯源图,从硬盘中流式接收数据,数据存储组件将动态的子溯源图输入给威胁检测组件; 所述数据存储组件具体如下: 在内存中维护一个大小受限的动态的子溯源图,最大边数为5000条,它由活跃节点、相关节点以及这些点之间的边构成,活跃节点被定义从硬盘中流式获取的用于检测的节点,相关节点是距离活跃节点两跳内的节点,每当子溯源图大小满足边数5000条后,随即输出给后面的威胁检测组件; 所述威胁检测组件具体如下: 威胁检测组件接收数据存储组件的子溯源图并与查询图做图匹配计算,具体的图匹配计算如下: 首先根据节点的实体类型为查询图中每个节点在子溯源图中寻找候选节点; 随后,将查询图中拥有候选节点数量最少的节点作为起始点在子溯源图中进行前后向遍历搜索,在子溯源图中查找能否与查询图中其他节点的候选节点相连,在遍历过程中,将作为遍历极限;在遍历后,对于查询图中某条边在子溯源图中可能含有多种选择,为了给查询图中每个节点从候选节点中选出最优对齐关系,通过固定函数的方式为查询图中每个节点依次选出最优对齐关系后生成最优对齐子图并计算其图对齐分数; 影响力分数其计算公式如下: ; 在上式中,和都是溯源图中的某个节点;表示起点是,终点是的一条有向路径;表示路径的影响力分数;表示路径上所有节点的最小共同祖先数量;表示的最大值; 每个候选节点在子溯源图中的贡献值,其计算公式如下: ; 在上式中,表示查询图中节点与溯源图中节点存在对齐关系,也就是说是的一个候选节点;表示计算查询图中节点在溯源图中的候选节点的最大贡献值;表示查询图中从节点出发的所有出边的目标节点的集合;表示查询图中所有指向节点的入边的起点节点的集合;是一个指示函数,值为0或1,表示查询图中节点是否被固定为溯源图中节点,若固定则值为1,反之取0;分别表示溯源图中路径和路径的影响力分数,是在溯源图中的候选节点,表示当节点已经完成固定时在溯源图中的最优候选节点;和分别表示溯源图中路径和路径的影响力分数,是在溯源图中的候选节点,表示当节点未完成固定时在溯源图中的候选节点; 图对齐分数计算公式如下: ; 在上式中,表示第t个图对齐结果的图对齐分数;表示查询图中边的数量;表示查询图中的一条路径,其中和都是查询图中节点;表示子溯源图中的一条路径,是查询图中路径的在图对齐结果中的对齐路径;表示该路径的影响力分数;该公式通过对图对齐结果中所有对齐路径的影响力分数进行累加,并除以查询图中边数,从而得到图对齐分数,用以衡量查询图与图对齐结果的对齐程度; 步骤三、威胁检测组件对输入的子溯源图与查询图做图匹配计算并将结果传输给警报与追踪组件; 步骤四、警报与追踪组件接收图匹配结果并更新衡量是否存在异常的后验概率。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人太原理工大学,其通讯地址为:030024 山西省太原市万柏林区迎泽西大街79号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励