摘要
本发明实施例公开了一种攻击组织和分布式测绘行为识别方法、设备和介质。其中,方法包括:获取多条攻击流量;采用流式聚类方法,对所述多条攻击流量进行聚类,其中,同一聚类簇代表了相似的攻击手段,各聚类簇分别代表不同的攻击手段;将各聚类簇中的攻击流量来源的至少一个攻击地址,划分为一类;以各攻击地址为事务数据项,以各类攻击地址为项集,执行关联规则算法,得到由攻击地址组成的至少一个强关联规则,其中,各强关联规则内部的各攻击地址采取相似攻击手段的概率大于置信度阈值;合并各强关联规则间属于同一网段的攻击地址,将各合并后的强关联规则分别作为各攻击组织。本实施例能够识别属于同一攻击组织的多个攻击者。
技术关键词
识别方法
关联规则算法
置信度阈值
数据项
组织
聚类方法
处理器
代表
模式
可读存储介质
程序
蜜罐
电子设备
身份
文本
载荷
存储器
计算机
系统为您推荐了相关专利信息
跟踪方法
轨迹置信度
卡尔曼滤波器
矩阵
状态更新
识别方法
注意力机制
更新模型参数
权重特征
模块
模型构建方法
羟丙基甲基纤维素
碳酸盐
缓冲液
溶液
模拟分析方法
Apriori算法
天然气
管道
置信度阈值