一种网络安全异常检测方法、装置、存储介质及计算设备
实质审查的生效
摘要

本发明公开了一种网络安全异常检测方法、装置、存储介质及计算设备,该方法采用采集探针采集电力物联网边缘设备的软件静态指纹信息和进程动态行为信息构建可信软件基和行为基线;将进程的行为信息与本地的行为基线模型进行对比,计算行为偏离度,从而发现安全异常;将关键路径下的变化二进制文件和新进程对应的进程文件与可信软件基比对,将比对异常的二进制文件上传至服务端进行云查杀;用户对于异常告警进行人工研判,根据结果处置异常或更新可信软件基和行为基线。本发明通过构建可信软件基和行为基线,对超出标准的包括软件静态指纹信息和进程动态行为的变化进行监控,能够识别出及电力物联网边缘设备异常行为,保证设备的安全性。

基本信息
专利标题 :
一种网络安全异常检测方法、装置、存储介质及计算设备
专利标题(英):
暂无
公开(公告)号 :
CN114268460A
申请号 :
CN202111411527.X
公开(公告)日 :
2022-04-01
申请日 :
2021-11-25
授权号 :
暂无
授权日 :
暂无
发明人 :
吴超魏兴慎杨维永张勃朱世顺刘苇陈连栋曹永健马增洲高鹏赵林丛张浩天葛国栋
申请人 :
国网电力科学研究院有限公司;南京南瑞信息通信科技有限公司;国家电网有限公司;国网河北省电力有限公司信息通信分公司
申请人地址 :
江苏省南京市鼓楼区南瑞路8号
代理机构 :
南京纵横知识产权代理有限公司
代理人 :
张赏
优先权 :
CN202111411527.X
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  H04L41/06  G16Y10/35  G16Y40/10  G16Y40/50  
法律状态
2022-04-19 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20211125
2022-04-01 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332