基于蜜罐的APT攻击捕获和检测方法、装置、介质

AITNT
正文
推荐专利
基于蜜罐的APT攻击捕获和检测方法、装置、介质
申请号:CN202410899351
申请日期:2024-07-05
公开号:CN118802341B
公开日期:2025-05-13
类型:发明专利
摘要
本发明公开了一种基于蜜罐的APT攻击捕获和检测方法、装置及介质。通过物联网蜜罐收集物联网设备网络层操作系统指纹数据、应用层HTTP响应数据,捕获应用层HTTP请求数据;利用个性化引擎模拟物联网设备操作系统指纹,使物联网蜜罐在网络层表现为真实物联网设备;物联网蜜罐与攻击者的HTTP交互过程被建模为马尔可夫决策过程,利用强化学习无模型SARSA算法,物联网蜜罐在线学习对攻击者的响应策略;利用物联网蜜罐记录的攻击日志生成溯源图,使用开源威胁情报数据生成查询图,通过图匹配技术获取APT攻击溯源图,实现对APT攻击行为的检测。本发明方法能够低成本模拟物联网深度诱捕环境,实现APT攻击行为的捕获,并快速检测到具有高度组织性、隐蔽性的APT攻击行为。
技术关键词
蜜罐 操作系统指纹 HTTP请求 物联网设备 节点 云服务器操作系统 网络 数据 实体 日志 代表 在线 策略 决策 公网 处理器 算法
系统为您推荐了相关专利信息
1
一种基于自适应增益调整的一次调频优化控制方法及系统
电网运行参数 调频优化控制方法 电网运行状态 优化控制策略 指数
2
一种适用于RPA的网页日历选取方法及装置
日历 大语言模型 日期 多模态 节点
3
分层路由数据稽核方法及装置
数据稽核方法 分层 节点 通道 端口
4
一种计及时空双维度特性的分布式光伏聚合方法
分布式光伏 电压无功灵敏度 节点 电气 储能装置
5
会员订单处理方法、装置、设备及存储介质
订单 多平台 深度Q网络 动态权益 整数规划模型
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号