恭喜北京安天網絡安全技術有限公司陳胖新獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網恭喜北京安天網絡安全技術有限公司申請的專利一種基于預設協議的隱蔽通道通信的檢測方法及裝置獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN119276641B 。
龍圖騰網通過國家知識產權局官網在2025-05-09發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202411808496.5,技術領域涉及:H04L9/40;該發明授權一種基于預設協議的隱蔽通道通信的檢測方法及裝置是由陳胖新;張雨晨;康學斌;肖新光設計研發完成,并于2024-12-10向國家知識產權局提交的專利申請。
本一種基于預設協議的隱蔽通道通信的檢測方法及裝置在說明書摘要公布了:本申請的實施例公開了一種基于預設協議的隱蔽通道通信的檢測方法及裝置,涉及網絡安全技術領域,為能夠有效地檢測基于預設協議的隱蔽通道進行通信的報文而發明。所述方法包括:采集目標檢測環境中的待檢測數據報文;其中,所述待檢測數據報文為基于預設協議的數據報文;獲取所述待檢測數據報文的指定特征的特征值;根據所述特征值和預先訓練的基于變精度粗糙集的決策樹優化模型,確定所述待檢測數據報文是否為惡意報文,以確定所述待檢測數據報文是否為基于預設協議的隱蔽通道進行通信的報文。本申請適用于對檢測環境中是否存在基于預設協議的隱蔽通道進行通信。
本發明授權一種基于預設協議的隱蔽通道通信的檢測方法及裝置在權利要求書中公布了:1.一種基于預設協議的隱蔽通道通信的檢測方法,其特征在于,包括:采集目標檢測環境中的待檢測數據報文;其中,所述待檢測數據報文為基于預設協議的數據報文;提取所述待檢測數據報文的第一指定特征的特征值;和或,在預設時間內,在目標檢測環境中統計指定特征的特征值,將統計得到的所述指定特征的特征值作為所述待檢測數據報文的第二指定特征的特征值;根據所述特征值和預先訓練的基于變精度粗糙集的決策樹優化模型,確定所述待檢測數據報文是否為惡意報文,以確定所述待檢測數據報文是否為基于預設協議的隱蔽通道進行通信的報文;其中,所述預先訓練的基于變精度粗糙集的決策樹優化模型,根據如下步驟得到:采集基于預設協議的多條訓練數據報文;針對所述多條訓練數據報文中的每條訓練數據報文,獲取一個訓練樣本;其中,每個訓練樣本包括自身對應的訓練數據報文的目標特征的特征值以及表示所述訓練數據報文是否為惡意的數據報文的標簽;根據多個訓練樣本和變精度粗糙集模型,計算多個訓練樣本中的各目標特征的分類精度;將分類精度大于或等于預設閾值的目標特征作為指定特征;根據各訓練樣本中的各所述指定特征、各所述指定特征的特征值以及各訓練樣本的標簽,計算每個所述指定特征的增益率;將各所述指定特征中增益率最大的第一指定特征,作為決策樹的根節點;根據所述第一指定特征的特征值、各訓練樣本中的所述指定特征中除所述第一指定特征之外的其它指定特征、其它指定特征的特征值以及各訓練樣本的標簽,依次確定葉子節點,以構建基于變精度粗糙集的決策樹優化模型。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人北京安天網絡安全技術有限公司,其通訊地址為:100195 北京市海淀區玉泉山閔莊路3號清華科技園?玉泉慧谷1號樓地上一層西側、二層(地上兩側);或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。