一种基于威胁情报的恶意流量报文截取与留存方法

AITNT
正文
推荐专利
一种基于威胁情报的恶意流量报文截取与留存方法
申请号:CN202510567111
申请日期:2025-04-30
公开号:CN120415829A
公开日期:2025-08-01
类型:发明专利
摘要
本发明公开了一种基于威胁情报的恶意流量报文截取与留存方法,包括如下步骤:S1、导入威胁情报数据集,生成情报标签字典并缓存;S2、通过流量镜像设备或采集探针接收网络数据包,基于五元组聚合为流量聚合对象;S3、基于协议状态机建模记录状态迁移序列;S4、利用情报标签字典检测状态迁移序列,识别潜在恶意流量;S5、提取关键节点对应的数据报文,形成提取报文集合;S6、按情报标签分组并用改进AES对称加密算法加密,生成加密报文文件;S7、构建包含五元组、捕获时间和情报标签的索引数据表并关联加密报文文件;S8、将加密报文文件与索引数据表存储至分离式存储系统,并定期更新索引数据表。本发明适用于威胁驱动的加密报文处理场景。
技术关键词
报文 留存方法 协议状态机 标签字典 认证标签 索引 节点 标识符 对称加密算法 序列 存储系统 字段 对象 条目 异常事件 数据 密钥
系统为您推荐了相关专利信息
1
一种多模态无人机感知数据融合分析方法
融合分析方法 多模态数据融合 多算法融合方法 卡尔曼滤波 匈牙利算法
2
一种采集与控制类终端高可靠安全接入方法及系统
接入网关 心跳模块 加解密模块 通信模块 身份认证模块
3
上线接口选择方法、设备、存储介质及程序产品
虚拟节点数量 接口 状态监测管理系统 电子设备 报文
4
抗量子密码迁移方法、系统、电子设备以及存储介质
密码套件 密钥算法 解密密钥 迁移方法 生成机制
5
一种光伏阵列多维度数据合并采集及状态评估边缘智能终端
光伏阵列 采集单元 数据传输单元 合并单元 智能终端
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号