一种基于多视图协同学习的主机入侵检测方法和装置

AITNT
正文
推荐专利
一种基于多视图协同学习的主机入侵检测方法和装置
申请号:CN202411376169
申请日期:2024-09-30
公开号:CN118898067B
公开日期:2025-02-14
类型:发明专利
摘要
本发明属于网络安全与机器学习技术领域,公开了一种基于多视图协同学习的主机入侵检测方法和装置。包括采集主机内核日志数据构建溯源图,抽取溯源图中每个节点的结构特征、操作特征和语义特征,以进程节点的结构特征、操作特征和语义特征分别训练无监督异常检测模型;对于进程节点样本集,若三个无监督异常检测模型的检测结果一致,则将进程节点以及检测结果放入有标注训练样本集;否则放入无标注训练样本集;取有标注训练样本集分别训练三个有监督子模型;利用无标注训练样本集对三个有监督子模型进行半监督协同训练,得到三个主机入侵检测模型,利用主机入侵检测模型得到待检测进程节点的检测结果。本发明提高对APT检测的准确性和检测效率。
技术关键词
主机入侵检测方法 入侵检测模型 训练样本集 半监督协同训练 语义特征 节点 无监督 进程 训练算法 入侵检测装置 模型更新 孤立森林算法 机器学习技术 标签 实体 随机森林 内核 日志
系统为您推荐了相关专利信息
1
车辆网络入侵响应方法、设备及计算机可读存储介质
入侵响应方法 威胁情报库 车辆网络安全 入侵检测模型 可读存储介质
2
基于条件扩散模型的红外小目标检测方法
编码器模块 编码模块 解码模块 噪声预测 多尺度特征提取
3
一种融合边缘优化的深度学习双目视觉估计方法及装置
深度学习特征提取 稠密深度图 像素点 视觉 标签
4
一种小样本API恶意流量检测方法、系统、设备及存储介质
恶意流量检测方法 关键词 数值 计算机可执行指令 语义特征
5
一种基于双类多关系异质图神经网络的查询词推荐方法
查询词推荐方法 查询词推荐系统 异质 语义特征 注意力
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号