物联网僵尸网络自动化取证方法及装置

AITNT
正文
推荐专利
物联网僵尸网络自动化取证方法及装置
申请号:CN202510911554
申请日期:2025-07-02
公开号:CN120498886A
公开日期:2025-08-15
类型:发明专利
摘要
本发明提出一种物联网僵尸网络自动化取证方法,通过部署在物联网设备和各级网络节点中的数据采集模块,实时采集待评价物联网设备运行过程中的网络流量数据、进程运行信息以及系统文件信息;构建包含多维度评价策略的网络行为评价模型,提取所述待评价物联网设备的所述网络流量数据,并将所述网络流量数据输入所述网络行为评价模型,得到网络行为评分;将所述网络行为评分与预设阈值进行比较,如果高于预设阈值,则生成异常网络行为报警信息;根据所述异常网络行为报警信息,提取所述进程运行信息以及系统文件信息并输入至决策树模型,得到异常网络行为决策结果;根据所述异常网络行为决策结果,对所述待评价物联网设备进行自动化取证。
技术关键词
网络流量数据 物联网设备 决策树模型 计算机程序代码 取证方法 进程 数据采集模块 DNS解析 网络节点 CART算法 数字签名技术 占用系统资源 文件哈希值 取证程序 策略 设备间通信 取证装置
系统为您推荐了相关专利信息
1
一种DRAM通信和存储优化方法及相关装置
存储优化方法 模拟退火算法 输出特征 计算机程序代码 存储优化系统
2
糟醅入窖温度预测与调控方法
设备运行参数 温度预测模型 调控方法 调控模型 归一化方法
3
一种基于深度学习的服务器安全风险识别方法及系统
风险识别方法 服务器运行日志 网络流量数据 特征值 初始聚类中心
4
一种基于威胁告警的网络取证与攻击链重建方法
DBSCAN算法 维特比算法 图谱 网络取证方法 网络攻击溯源
5
一种基于知识图谱的网络攻击路径预测方法及系统
动态知识图谱 多源异构数据处理 网络流量数据 网络攻击路径 风险
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号