[发明专利]攻击者的身份溯源方法、装置、设备、存储介质和程序在审
申请号: | 202111502767.0 | 申请日: | 2021-12-09 |
公开(公告)号: | CN114491229A | 公开(公告)日: | 2022-05-13 |
发明(设计)人: | 梁镜汶;郑文鑫;李敏;綦乃正 | 申请(专利权)人: | 奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司 |
主分类号: | G06F16/9535 | 分类号: | G06F16/9535;G06F16/957;G06F21/55;G06F21/56 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王宇杨 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供一种攻击者的身份溯源方法、装置、设备、存储介质和程序。该方法包括:从日志信息中提取攻击者的访问请求记录;根据所述攻击者的访问请求记录,确定所述攻击者使用的漏洞;根据所述攻击者使用的漏洞,获取脚本木马文件,并根据所述脚本木马文件获取所述攻击者使用的身份特征信息;利用开源网络情报OSINT对所述身份特征信息进行搜索,并利用搜索结果确定出所述攻击者的身份信息。上述进行身份溯源的方案中效率较高。 | ||
搜索关键词: | 攻击者 身份 溯源 方法 装置 设备 存储 介质 程序 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111502767.0/,转载请声明来源钻瓜专利网。