[发明专利]高级可持续威胁溯源方法、系统、计算机设备及存储介质有效
申请号: | 202010627015.6 | 申请日: | 2020-07-01 |
公开(公告)号: | CN111800412B | 公开(公告)日: | 2023-02-21 |
发明(设计)人: | 王悦;李伟;鲁银冰;蒋熠;智绪龙;刘乐;田毅;赵雪昆;谢锋林;胡声秋 | 申请(专利权)人: | 中国移动通信集团有限公司;中移(杭州)信息技术有限公司;中国移动通信集团浙江有限公司;上海欣诺通信技术股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04W12/121;G06N20/00 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种高级可持续威胁溯源方法、装置、计算机设备以及存储介质,上述方法包括:接收核心网的信令流量;从信令流量中解析出用户信息,用户信息包括地址信息和注册信息;基于用户信息生成用户信息表;接收核心网的用户面流量;对用户面流量进行威胁检测,判断用户面流量中是否存在高级可持续威胁;当判断存在高级可持续威胁时,从用户面流量中获取威胁用户地址,并在用户信息表中查询与威胁用户地址对应的威胁用户注册信息。上述方法,通过对信令流量进行解析得到用户信息表,在对用户面流量进行检测时,可以根据监测到威胁的地址信息,在用户信息表中查询到对应的用户注册信息,从而实现快速准确地完成对高级可持续威胁攻击的溯源。 | ||
搜索关键词: | 高级 可持续 威胁 溯源 方法 系统 计算机 设备 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团有限公司;中移(杭州)信息技术有限公司;中国移动通信集团浙江有限公司;上海欣诺通信技术股份有限公司,未经中国移动通信集团有限公司;中移(杭州)信息技术有限公司;中国移动通信集团浙江有限公司;上海欣诺通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010627015.6/,转载请声明来源钻瓜专利网。
- 上一篇:气体电磁加热装置及控制方法
- 下一篇:一种降低香肠中亚硝酸盐残留量的方法