- 专利标题: 一种网络安全异常检测方法、装置、存储介质及计算设备
-
申请号: CN202111411527.X申请日: 2021-11-25
-
公开(公告)号: CN114268460B公开(公告)日: 2024-02-13
- 发明人: 吴超 , 魏兴慎 , 杨维永 , 张勃 , 朱世顺 , 刘苇 , 陈连栋 , 曹永健 , 马增洲 , 高鹏 , 赵林丛 , 张浩天 , 葛国栋
- 申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司信息通信分公司
- 申请人地址: 江苏省南京市鼓楼区南瑞路8号
- 专利权人: 国网电力科学研究院有限公司,南京南瑞信息通信科技有限公司,国家电网有限公司,国网河北省电力有限公司信息通信分公司
- 当前专利权人: 国网电力科学研究院有限公司,南京南瑞信息通信科技有限公司,国家电网有限公司,国网河北省电力有限公司信息通信分公司
- 当前专利权人地址: 江苏省南京市鼓楼区南瑞路8号
- 代理机构: 南京纵横知识产权代理有限公司
- 代理商 张赏
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L41/06 ; G16Y10/35 ; G16Y40/10 ; G16Y40/50
摘要:
本发明公开了一种网络安全异常检测方法、装置、存储介质及计算设备,该方法采用采集探针采集电力物联网边缘设备的软件静态指纹信息和进程动态行为信息构建可信软件基和行为基线;将进程的行为信息与本地的行为基线模型进行对比,计算行为偏离度,从而发现安全异常;将关键路径下的变化二进制文件和新进程对应的进程文件与可信软件基比对,将比对异常的二进制文件上传至服务端进行云查杀;用户对于异常告警进行人工研判,根据结果处置异常或更新可信软件基和行为基线。本发明通过构建可信软件基和行为基线,对超出标准的包括软件静态指纹信息和进程动态行为的变化进行监控,能够识
公开/授权文献
- CN114268460A 一种网络安全异常检测方法、装置、存储介质及计算设备 公开/授权日:2022-04-01