金融界2025年6月7日消息,国家知识产权局信息显示,华信咨询设计研究院有限公司申请一项名为“一种加密流量数据还原与溯源分析的方法及装置”的专利,公开号CN120110805A,申请日期为2025年05月。
专利摘要显示,本发明属于数据安全领域,具体涉及一种加密流量数据安全事件分析方法及装置,通过在内核态利用eBPF的kprobe和kretprobe探针捕获连接事件的PID、FD、sock和五元组信息,结合用户态uprobe和uretprobe探针捕获SSL_write加密前明文数据与SSL_read解密后明文数据,通过connectmap和sockmap构建双映射关系,connectmap以PID和FD为键存储五元组,sockmap以sock为键存储对应的PID和FD,对解密事件,通过PID和FD快速从connectmap中检索五元组,实现用户态明文数据与内核态五元组的精准匹配,实现解密报文绑定完整的网络连接信息,并通过行业策略库与风险策略库进行异常行为检测。该方法通过全链路流量监控、动态数据映射及多策略库检测,实现了加密流量的实时解密分析与安全事件溯源,显著提升了网络攻击识别效率和数据安全防护能力。
天眼查资料显示,华信咨询设计研究院有限公司,成立于1989年,位于杭州市,是一家以从事软件和信息技术服务业为主的企业。企业注册资本58800万人民币。通过天眼查大数据分析,华信咨询设计研究院有限公司参与招投标项目5000次,财产线索方面有商标信息17条,专利信息420条,此外企业还拥有行政许可271个。
来源:金融界