发明公开
- 专利标题: 一种APT攻击的识别和防护方法
-
申请号: CN201911267397.X申请日: 2019-12-11
-
公开(公告)号: CN111104670A公开(公告)日: 2020-05-05
- 发明人: 魏峰 , 白万荣 , 张驯 , 杨凡 , 杨仕博 , 陈佐虎 , 赵博 , 李春亮 , 张雪飞
- 申请人: 国网甘肃省电力公司电力科学研究院 , 甘肃同兴智能科技发展有限责任公司
- 申请人地址: 甘肃省兰州市安宁区万新北路249号
- 专利权人: 国网甘肃省电力公司电力科学研究院,甘肃同兴智能科技发展有限责任公司
- 当前专利权人: 国网甘肃省电力公司电力科学研究院,甘肃同兴智能科技发展有限责任公司
- 当前专利权人地址: 甘肃省兰州市安宁区万新北路249号
- 代理机构: 重庆百润洪知识产权代理有限公司
- 代理商 张建斌
- 主分类号: G06F21/55
- IPC分类号: G06F21/55 ; G06F21/56
摘要:
本发明涉及信息安全领域,具体公开了一种APT攻击的识别和防护方法,通过对攻击程序行为规律分析、归纳、总结,并结合攻击程序识别专家判定攻击程序的经验,提炼成攻击程序行为识别规则知识库。研究程序行为关联分析技术,通过对程序行为的关联分析,识别程序意图,进行威胁情况判断,模拟专家发现新型攻击程序的机理,通过对各种程序动作的自动监视,自动分析程序动作之间的逻辑关系,综合应用攻击程序行为识别规则知识,实现自动判定新恶意行为,达到提前防御的目的。
公开/授权文献
- CN111104670B 一种APT攻击的识别和防护方法 公开/授权日:2023-09-01