一种工业互联网设备攻击路径还原方法、相关设备及系统

    公开(公告)号:CN113742718B

    公开(公告)日:2022-04-19

    申请号:CN202110870179.6

    申请日:2021-07-30

    Abstract: 本发明涉及一种工业互联网设备攻击路径还原方法、相关设备及系统。该方法包括:获取待测样本中的恶意代码,并基于多特征融合方法对所述恶意代码进行评估,生成恶意代码评估结果;基于调用习惯方式对所述恶意代码评估结果中多次攻击事件的攻击载荷进行同源关联,确定隐蔽攻击路径;获取多维数据,并基于多特征融合方法对所述多维数据构建攻击者画像,确定攻击意图;所述多维数据包括应用程序接口调用记录数据、网络行为记录数据、进程行为记录数据、网络五元组数据以及网络入侵检测/防御系统规则检测数据;根据所述隐蔽攻击路径以及所述攻击意图溯源攻击者。本发明能够提高溯源效果,有效发现攻击者、多设备间隐蔽的攻击路径。

    一种支持多协议标识解析的节点接入认证方法及系统

    公开(公告)号:CN113542300A

    公开(公告)日:2021-10-22

    申请号:CN202110864560.1

    申请日:2021-07-29

    Abstract: 本发明涉及一种支持多协议标识解析的节点接入认证方法及系统,该系统包括:客户端、接入认证模块、协议转发系统和节点系统;接入认证模块用于根据客户端的不同类型选用与客户端对应的授权方式,采用与客户端对应的授权方式对用户身份信息进行认证,根据操作标识解析查询业务获取标识解析节点参数信息,将用户的身份信息和标识解析节点参数信息发送到协议转发系统;协议转发系统用于根据标识解析节点参数信息确定转发协议,将用户的身份信息和标识解析节点参数信息以转发协议转发到节点系统;节点系统用于对用户的身份信息进行校验,根据用户的身份信息和标识解析节点参数信息获得标识解析查询结果。本发明提高了标识解析的查询速率。

    基于ATT&CK的工业互联网攻击链关联方法及系统

    公开(公告)号:CN115514582A

    公开(公告)日:2022-12-23

    申请号:CN202211451566.7

    申请日:2022-11-21

    Abstract: 本发明涉及一种基于ATT&CK的工业互联网攻击链关联方法及系统,具体涉及互联网技术领域。所述方法包括:对所有告警事件进行聚类操作得到告警事件簇,根据告警事件簇内各告警事件的通信地址、通信端口和执行时间以及各攻击日志的属性得到告警事件簇对应的告警事件连通图,根据各终端设备的资产类型、ATT&CK和攻击链模型,得到各资产类型对应的攻击阶段,根据各资产类型对应的攻击阶段得到各资产类型的危险等级,根据告警事件连通图和知识库中的攻击技术生成攻击技术序列,根据攻击技术序列、攻击路径库和目标终端设备得到攻击链和攻击链对应的危险等级。本发明可以提高攻击链关联的精准率,并且给出了攻击链的危险等级。

Patent Agency Ranking