一种基于BERT模型的APT攻击溯源方法

AITNT
正文
推荐专利
一种基于BERT模型的APT攻击溯源方法
申请号:CN202410730926
申请日期:2024-06-06
公开号:CN118627066A
公开日期:2024-09-10
类型:发明专利
摘要
本发明属于APT攻击溯源领域,公开了一种基于BERT模型的APT攻击溯源方法,首先通过训练BERT模型学习正常路径的模式,构建异常路径检测模型。然后利用该模型识别系统日志中的异常路径,根据事件频率将异常路径转换成向量,通过K‑Means++算法聚类。在每个类中,选取频率之和最高的路径作为关键路径,最后输出关键路径图。本发明基于系统内核日志数据,便于发现APT攻击的真实路径。同时利用正常系统内核日志和部分POI事件反向依赖图中的正常路径事件训练BERT模型,解决了数据集缺乏问题,并能更好地识别异常路径。此外,聚类异常路径频率向量能更准确地发现关键路径,在一定程度上克服APT攻击路径多样的问题。
技术关键词
BERT模型 攻击溯源方法 自然语言 数据压缩 频率 日志 检测模型训练 内核 实体 样本 编码 时序 识别系统 聚类 节点 模式 训练集 算法 时间段 语义
系统为您推荐了相关专利信息
1
建筑温度调控管理方法、装置、设备及介质
管理策略 空调机组 热泵 水泵 调控管理方法
2
一种锁相环、芯片及电子设备
压降检测电路 电压调节电路 锁相环电路 快闪式模数转换器 稳压器
3
一种电力电缆绝缘性能评估方法
电力电缆 联合建模方法 电气 评估算法 模糊逻辑
4
制冷设备的控制方法、制冷设备的控制装置及制冷设备
制冷设备 温度预测模型 温度检测模块 数据采集模块 映射关系建立
5
基于人工智能的能源项目投资管理方法及系统
投资管理方法 双线性插值方法 深度Q学习网络 投资管理系统 上采样
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号