[發明專利]一種基于區塊鏈共識機制的可信威脅情報識別方法及裝置有效
| 申請號: | 202010711593.8 | 申請日: | 2020-07-22 |
| 公開(公告)號: | CN112039840B | 公開(公告)日: | 2023-07-11 |
| 發明(設計)人: | 陳涵;王真;王睿;趙洪華;朱衛星;付印金 | 申請(專利權)人: | 中國人民解放軍陸軍工程大學 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/1095 |
| 代理公司: | 南京縱橫知識產權代理有限公司 32224 | 代理人: | 張歡歡 |
| 地址: | 210007 江蘇*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 區塊 共識 機制 可信 威脅 情報 識別 方法 裝置 | ||
1.一種基于區塊鏈共識機制的可信威脅情報識別方法,其特征是,包括以下過程:
將情報數據源各節點納入區塊鏈形成情報數據區塊鏈,監測區塊鏈各節點獲取情報數據;
確定情報數據的數據分析模式,包括:依據情報數據的TCP/IP包頭數據將情報數據分成6大類,分別包括:File、URL、IP、Email、Botnet、DDoSDomain,每一種大類再根據情報數據的數據大小分為4級,其中0-10KB為一級,10KB-1MB為二級,1MB-1GB為三級,1GB以上為四級,情報數據按照數據大小從一級到四級排序;根據情報數據的分類情況從而確定數據分析模式,數據分析模式包括快速模式、全局模式、用戶自選策略模式,其中快速模式覆蓋IP,URL,DDoSDomain三大類的全部四級到一級數據和Botnet,File,Email三大類的一級和二級數據;全局模式覆蓋六大類所有一級到四級數據;用戶自選策略模式默認不覆蓋任何數據,允許抽取所有類型所有級別數據的任意組合;
根據情報數據的數據分析模式匹配對應的分析策略,進而獲取對應的分析結果,具體為:若是快速模式則使用DFD建模方法進行數據分析,全局模式則使用自頂向下的分解的策略進行分析,自選策略模式不匹配任何默認策略,接受外部自定義策略輸入;
智能合約執行對情報數據的分析結果的處理,并通過區塊鏈網絡廣播到全網節點中,全網達成共識后生成一條全網唯一的可查詢數據,具體為:在分析結果到達后,自動調用智能合約,所述智能合約為預置合約,情報數據的處理依據智能合約內容執行,當觸發智能合約后,智能合約按照合約內容自動執行對分析結果的數據處理,經過智能合約處理的數據符合區塊鏈網絡廣播格式要求,通過區塊鏈網絡廣播到全網節點中,全網節點對經過智能合約處理的數據進行共識,全網共識達成后即生成一條全網唯一可查詢數據,包括情報注冊時間、情報ID、情報記錄區塊等信息;
對全網唯一可查詢數據采用共識機制賦予信譽值,根據信譽值判斷情報為可信或威脅情報,具體為:基于委任權益證明共識機制,對全網唯一可查詢數據賦予信譽值A,全部可查詢數據組成可查詢數據序列,可查詢數據序列對應的信譽中位值的閾值為τ,若信譽值Aτ,則對應情報為可信情報;如信譽值Aτ,則對應情報為威脅情報。
2.一種基于區塊鏈共識機制的可信威脅情報識別裝置,其特征是,包括情報數據獲取模塊、分析模式確定模塊,分析結果獲取模塊、智能合約執行模塊和情報識別模塊,其中:
情報數據獲取模塊,用于將情報數據源各節點納入區塊鏈形成情報數據區塊鏈,監測區塊鏈各節點獲取情報數據;
分析模式確定模塊,用于確定情報數據的數據分析模式,包括:依據情報數據的TCP/IP包頭數據將情報數據分成6大類,分別包括:File、URL、IP、Email、Botnet、DDoSDomain,每一種大類再根據情報數據的數據大小分為4級,其中0-10KB為一級,10KB-1MB為二級,1MB-1GB為三級,1GB以上為四級,情報數據按照數據大小從一級到四級排序;根據情報數據的分類情況從而確定數據分析模式,數據分析模式包括快速模式、全局模式、用戶自選策略模式,其中快速模式覆蓋IP,URL,DDoSDomain三大類的全部四級到一級數據和Botnet,File,Email三大類的一級和二級數據;全局模式覆蓋六大類所有一級到四級數據;用戶自選策略模式默認不覆蓋任何數據,允許抽取所有類型所有級別數據的任意組合;
分析結果獲取模塊,用于根據情報數據的數據分析模式匹配對應的分析策略,進而獲取對應的分析結果,具體為:若是快速模式則使用DFD建模方法進行數據分析,全局模式則使用自頂向下的分解的策略進行分析,自選策略模式不匹配任何默認策略,接受外部自定義策略輸入;
智能合約執行模塊,用于智能合約執行對情報數據的分析結果的處理,并通過區塊鏈網絡廣播到全網節點中,全網達成共識后生成一條全網唯一的可查詢數據,具體為:在分析結果到達后,自動調用智能合約,所述智能合約為預置合約,情報數據的處理依據智能合約內容執行,當觸發智能合約后,智能合約按照合約內容自動執行對分析結果的數據處理,經過智能合約處理的數據符合區塊鏈網絡廣播格式要求,通過區塊鏈網絡廣播到全網節點中,全網節點對經過智能合約處理的數據進行共識,全網共識達成后即生成一條全網唯一可查詢數據,包括情報注冊時間、情報ID、情報記錄區塊等信息;
情報識別模塊,用于對全網唯一可查詢數據采用共識機制賦予信譽值,根據信譽值判斷情報為可信或威脅情報,具體為:基于委任權益證明共識機制,對全網唯一可查詢數據賦予信譽值A,全部可查詢數據組成可查詢數據序列,可查詢數據序列對應的信譽中位值的閾值為τ,若信譽值Aτ,則對應情報為可信情報;如信譽值Aτ,則對應情報為威脅情報。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍陸軍工程大學,未經中國人民解放軍陸軍工程大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010711593.8/1.html,轉載請聲明來源鉆瓜專利網。





