[发明专利]物联网恶意攻击行为处理方法、装置及系统在审
申请号: | 202110496522.5 | 申请日: | 2021-05-07 |
公开(公告)号: | CN112989350A | 公开(公告)日: | 2021-06-18 |
发明(设计)人: | 王滨;陈加栋;陈达;林克章;王星;陈逸恺;蔡常青;殷丽华;李超 | 申请(专利权)人: | 杭州海康威视数字技术股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G16Y30/10 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 杨春香 |
地址: | 310051 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 联网 恶意 攻击行为 处理 方法 装置 系统 | ||
1.一种物联网恶意攻击行为处理方法,其特征在于,应用于包括物联网终端以及安全管理中心平台的物联网安全系统,所述物联网终端中安装有安全管控软件开发工具包SDK,所述方法包括:
物联网终端通过安全管控SDK对应用程序的行为进行监控,以得到应用程序行为监控信息;
所述物联网终端通过安全管控SDK依据安全策略信息,对所述应用程序行为监控信息进行分析;
当所述物联网终端确定目标应用程序的行为为疑似恶意攻击行为时,通过所述安全管控SDK将所述目标应用程序的应用程序行为监控信息上报至所述安全管理中心平台,由所述安全管理中心平台对所述目标应用程序的应用程序行为监控信息进行异常分析;
当所述物联网终端确定目标应用程序的行为为恶意攻击行为时,通过所述安全管控SDK对所述目标应用程序的行为进行阻断,并向所述安全管理中心平台进行报警。
2.根据权利要求1所述的方法,其特征在于,所述物联网终端通过安全管控SDK依据安全策略信息,对所述应用程序行为监控信息进行分析,包括:
所述物联网终端通过安全管控SDK依据目标应用程序的应用程序行为监控信息,查询所述安全策略信息;所述目标应用程序的应用程序行为监控信息包括所述目标应用程序的至少两个行为;
当所述目标应用程序的应用程序行为监控信息部分命中所述安全策略信息中的黑名单时,确定所述目标应用程序的行为为疑似恶意攻击行为;
当所述目标应用程序的应用程序行为监控信息全部命中所述安全策略信息中的黑名单时,确定所述目标应用程序的行为为恶意攻击行为。
3.根据权利要求2所述的方法,其特征在于,所述物联网终端通过安全管控SDK依据目标应用程序的应用程序行为监控信息,查询所述安全策略信息,包括:
所述物联网终端通过安全管控SDK依据所述目标应用程序相互组合和关联的多个行为,查询所述安全策略信息,以确定所述目标应用程序相互组合和关联的多个行为,与预先配置的多个相互组合和关联的安全策略中的黑名单的匹配结果;
当所述目标应用程序相互组合和关联的多个行为,均与预先配置的多个相互组合和关联的安全策略中的黑名单匹配时,确定所述目标应用程序的应用程序行为监控信息全部命中所述安全策略信息中的黑名单;
当所述目标应用程序相互组合和关联的多个行为中的部分行为,与预先配置的多个相互组合和关联的安全策略中的黑名单匹配时,确定所述目标应用程序的应用程序行为监控信息部分命中所述安全策略信息中的黑名单。
4.根据权利要求1~3任一项所述的方法,其特征在于,所述方法还包括:
所述安全管理中心平台依据接收到的应用程序行为监控信息或报警信息确定所述目标应用程序的行为的威胁等级;
当所述安全管理中心平台确定所述目标应用程序的行为的威胁等级达到预设等级时,向所述物联网终端连接的交换机或路由器发送断网控制指令,以控制所述物联网终端连接的交换机或路由器对所述物联网终端进行断网。
5.根据权利要求1~3任一项所述的方法,其特征在于,所述物联网终端通过所述安全管控SDK将所述目标应用程序的应用程序行为监控信息上报至所述安全管理中心平台之后,还包括:
当所述安全管理中心平台依据接收到的所述目标应用程序的应用程序行为监控信息确定所述目标应用程序的行为为恶意攻击行为时,依据接收到的所述目标应用程序的应用程序行为监控信息更新所述安全策略信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州海康威视数字技术股份有限公司,未经杭州海康威视数字技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110496522.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:船舶及其建造方法
- 下一篇:一种地理实体数据库用户定制化方法