一种基于多维度边优化溯源图的APT攻击检测方法

AITNT
正文
推荐专利
一种基于多维度边优化溯源图的APT攻击检测方法
申请号:CN202411076099
申请日期:2024-08-07
公开号:CN118827222A
公开日期:2024-10-22
类型:发明专利
摘要
本发明提供一种基于多维度边优化溯源图的APT攻击检测方法,其中方法包括:构建异构溯源图;以异构溯源图中标注的恶意节点为中心执行边缩减优化的K阶子图采样策略,获得边的属性信息;基于边的属性信息,确定与攻击活动相关的局部结构以及多维边属性的最终嵌入表达;将与攻击活动相关的局部结构以及多维边属性的最终嵌入表达输入节点分类器进行节点级别的攻击检测。通过边缩减优化策略的K阶子图采样方法关注与攻击活动相关的局部结构,将提取到的多维度边特征利用图嵌入技术学习并融合为边属性的嵌入表达;最后,添加边属性嵌入向量对图注意力网络GAT中的注意力机制进行改进。实验结果表明,该方法有效提高了模型的综合检测性能,降低了计算资源的消耗并具备抗噪声能力。
技术关键词
攻击检测方法 攻击检测模型 日志 时序 异构 条目 数据读取模块 节点特征 邻居 计算机程序产品 系数计算方法 线性变换矩阵 电子设备 多头注意力机制 注意力参数 注意力模型
系统为您推荐了相关专利信息
1
基于混合机器学习和深度学习的客户成交预测方法
客户 时序特征 预测模型训练 融合多模态特征 机器学习架构
2
一种铸造车间催化燃烧设备的VOCs排放动态预测与节能控制系统及介质
节能控制系统 催化燃烧设备 铸造车间 数据融合算法 特征工程
3
用于馆藏环境文物的土体含水率智能测试方法
智能测试方法 样本 仿真模型 指标 智能测试技术
4
生成分类模型的方法
时序 信号 计算机系统 创建分类模型 参数
5
一种基于卷积网络的异常流量监测方法及系统
数据特征提取 时序特征 监测方法 流量异常监测 网络
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号