[发明专利]网络威胁情报信息的处理方法、装置、存储介质及处理器有效

专利信息
申请号: 202110820376.7 申请日: 2021-07-20
公开(公告)号: CN113489740B 公开(公告)日: 2023-10-27
发明(设计)人: 韦云川;万朝华;顾建华;杨施俊 申请(专利权)人: 山石网科通信技术股份有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 北京康信知识产权代理有限责任公司 11240 代理人: 周春枚
地址: 215163 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络 威胁 情报 信息 处理 方法 装置 存储 介质 处理器
【说明书】:

本申请公开了一种网络威胁情报信息的处理方法、装置、存储介质及处理器。该方法包括:采集多个威胁情报信息中的时间戳信息,得到多个时间戳信息;对每个时间戳信息按照预设格式进行处理,得到多个处理后的时间戳信息;基于多个处理后的时间戳信息确定多个威胁情报信息的关联度;基于多个威胁情报信息的关联度确定威胁情报处理策略。通过本申请,解决了相关技术中对表示不同维度的威胁情报信息的关系识别不够精准,导致对威胁情报信息处理工作效率较低的问题。

技术领域

本申请涉及信息处理技术领域,具体而言,涉及一种网络威胁情报信息的处理方法、装置、存储介质及处理器。

背景技术

网络威胁情报的价值严重依赖于所获得威胁情报的质量。只有高可信的威胁情报才能充分发挥重要决策辅助作用和经济价值,从而为国家的网络空间安全贡献力量。

然而,由于威胁情报来源多、范围广。情报数量的庞大加上情报本身的置信度问题,会带来大量的检出误报,使得安全人员工作量巨大且效率低下。威胁情报不仅种类繁杂,应用场景也很复杂,不同场景中应用的威胁情报种类也存在差别。威胁情报更新快,在“多”和“杂”的映衬下,情报更新速度之快使得安全人员工作难上加难。即使是同一安全事件,其触发、产生、关联的威胁情报依然是海量的。通过威胁情报多种维度进行数据挖掘、分类、聚类、判别是解决上述问题的重要方法。

针对相关技术中对表示不同维度的威胁情报信息的关系识别不够精准,导致对威胁情报信息处理工作效率较低的问题,目前尚未提出有效的解决方案。

发明内容

本申请的主要目的在于提供一种网络威胁情报信息的处理方法、装置、存储介质及处理器,以解决相关技术中对表示不同维度的威胁情报信息的关系识别不够精准,导致对威胁情报信息处理工作效率较低的问题。

为了实现上述目的,根据本申请的一个方面,提供了一种网络威胁情报信息的处理方法。该方法包括:采集多个威胁情报信息中的时间戳信息,得到多个时间戳信息;对每个时间戳信息按照预设格式进行处理,得到多个处理后的时间戳信息;基于多个处理后的时间戳信息确定多个威胁情报信息的关联度;基于多个威胁情报信息的关联度确定威胁情报处理策略。

进一步地,在对每个时间戳信息按照预设格式进行处理,得到多个处理后的时间戳信息之前,该方法还包括:获取多个威胁情报信息中每个威胁情报信息的情报源;若存在威胁情报信息的情报源不相同,则将多个威胁情报信息中每个威胁情报信息对应的时间戳信息的时区统一为预设时区。

进一步地,对每个时间戳信息按照预设格式进行处理,得到多个处理后的时间戳信息包括:获取每个时间戳信息的第一时间格式;将第一时间格式基于目标累加算法转换为第二时间格式;将每个时间戳信息按照第二时间格式进行处理,得到多个处理后的时间戳信息。

进一步地,在基于多个处理后的时间戳信息确定多个威胁情报信息的关联度之前,该方法还包括:对多个处理后的时间戳信息基于目标公式进行计算,得到计算结果,其中,计算结果包括如下至少之一:多个处理后的时间戳信息的均值、多个处理后的时间戳信息的标准差;计算多个处理后的时间戳信息的标准差与多个处理后的时间戳信息的均值的比,获取多个目标比值。

进一步地,基于多个处理后的时间戳信息确定多个威胁情报信息的关联度包括:若目标比值小于第一预设值时,则确定多个威胁情报信息的关联度为第一关联度;若目标比值大于第二预设值时,则确定多个威胁情报信息的关联度为第二关联度;若目标比值大于第一预设值,且目标比值小于第二预设值,则确定多个威胁情报信息的关联度为第三关联度。

进一步地,基于多个威胁情报信息的关联度确定威胁情报处理策略包括:若多个威胁情报信息的关联度为第一关联度时,则对多个威胁情报信息进行合并处理,合并后的威胁情报信息表征同一威胁事件;若多个威胁情报信息的关联度为第二关联度时,则不对多个威胁情报信息进行处理;若多个威胁情报信息的关联度为第三关联度时,则对多个威胁情报信息进行分析处理。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山石网科通信技术股份有限公司,未经山石网科通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110820376.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top