发明

物联网攻击追踪方法、装置、电子设备及存储介质2026

2024-04-16 07:24:54 发布于四川 2
  • 申请专利号:CN202410058710.3
  • 公开(公告)日:2026-09-08
  • 公开(公告)号:CN117879953A
  • 申请人:中国联合网络通信集团有限公司|||联通数字科技有限公司
摘要:本申请提供一种物联网攻击追踪方法、装置、电子设备及存储介质。该方法包括:获取物联网设备攻击信息和物联网设备日志,其中,物联网设备攻击信息包括攻击IP地址信息和攻击URL信息,物联网设备日志包括被攻击物联网设备的日志、以及与被攻击物联网设备相关联的关联物联网设备的日志;根据物联网设备日志,构建异质信息图,其中,异质信息图包括第一节点、第二节点、第三节点和边;根据物联网设备攻击信息和异质信息图,确定异常物联网设备、可疑IP地址、可疑URL信息和可疑物联网设备;根据异常物联网设备、可疑IP地址、可疑URL信息和可疑物联网设备,生成告警信息。本申请的方法,提高了失陷物联网设施的检测效果。

专利内容

(19)国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 117879954 A (43)申请公布日 2024.04.12 (21)申请号 202410060605.3 (22)申请日 2024.01.16 (71)申请人 招银云创信息技术有限公司 地址 518000 广东省深圳市福田区梅林街 道梅都社区中康路136号深圳新一代 产业园5栋1901 (72)发明人 李木根  (74)专利代理机构 北京集佳知识产权代理有限 公司 11227 专利代理师 刘翠香 (51)Int.Cl. H04L 9/40 (2022.01) H04L 61/103 (2022.01) 权利要求书2页 说明书8页 附图2页 (54)发明名称 自动封禁异常流量IP的方法、装置、设备及 介质 (57)摘要 本发明涉及计算机技术领域,公开了一种自 动封禁异常流量IP的方法、装置、设备及介质,该 方法包括:获取异常流量的IP地址;自动登录核 心交换机,并查询核心交换机的地址解析协议信 息;将异常流量的IP地址与地址解析协议信息进 行对比,筛选出异常流量的IP地址对应的MAC地 址和核心交换机网络端口信息;利用核心交换机 网络端口信息确定相应的接入交换机IP地址;根 据接入交换机IP地址,自动登录接入交换机;利 用MAC地址查询相应的接入交换机网络端口,并 自动关闭接入交换机网络端口。这样能够采用自 A 动化的方式,一旦发现异常流量的IP地址,则自 4 动封禁该IP地址所在的

最新专利