摘要
本发明实施例公开了一种攻击组织和分布式测绘行为识别方法、设备和介质。其中,方法包括:获取多条攻击流量;采用流式聚类方法,对所述多条攻击流量进行聚类,其中,同一聚类簇代表了相似的攻击手段,各聚类簇分别代表不同的攻击手段;将各聚类簇中的攻击流量来源的至少一个攻击地址,划分为一类;以各攻击地址为事务数据项,以各类攻击地址为项集,执行关联规则算法,得到由攻击地址组成的至少一个强关联规则,其中,各强关联规则内部的各攻击地址采取相似攻击手段的概率大于置信度阈值;合并各强关联规则间属于同一网段的攻击地址,将各合并后的强关联规则分别作为各攻击组织。本实施例能够识别属于同一攻击组织的多个攻击者。
技术关键词
识别方法
关联规则算法
置信度阈值
数据项
组织
聚类方法
处理器
代表
模式
可读存储介质
程序
蜜罐
电子设备
身份
文本
载荷
存储器
计算机
系统为您推荐了相关专利信息
数据项
分布监测方法
计算机程序指令
模型拟合方法
误差
坡屋顶建筑
屋面组合
屋脊
实例分割模型
连续屋面
内容提取方法
统一资源定位
生成提示词
爬虫
自然语言
智能识别系统
三维模型
图像采集单元
无线通信单元
高层建筑