一种基于重叠社区发现的APT攻击行为识别方法

AITNT
正文
推荐专利
一种基于重叠社区发现的APT攻击行为识别方法
申请号:CN202411473547
申请日期:2024-10-22
公开号:CN119011291B
公开日期:2025-03-25
类型:发明专利
摘要
本发明属于网络安全技术领域,具体涉及构建了一种基于重叠社区发现的APT攻击行为识别方法。本发明包括收集日志数据并构建起源图,对起源图进行去噪和压缩;通过特征初始化、特征学习和种子节点检测得到种子节点集;为起源图中的每条边和每个节点计算权重,并将起源图重构为加权异构图;基于种子节点集和加权异构图进行重叠社区的检测得到每个种子节点的自然社区,同时得到起源图的多个子图;将待检测的子图的子图特征输入训练好的分类器,若待检测的子图的子图特征与良性的子图特征偏移较大,则待检测的子图中存在恶意行为。本发明对起源图进行去噪后进行重叠社区检测来进行攻击社区的划分与攻击行为的识别。
技术关键词
邻居 种子 识别方法 收集日志数据 节点特征 矩阵 异构 重叠社区检测 网络安全技术 训练分类器 三元组 梯度下降法 挖掘算法 重构 参数 进程 代表
系统为您推荐了相关专利信息
1
一种基于图神经网络的分子表示学习分布外泛化方法
泛化方法 分子 编码器 更新模型参数 掩码矩阵
2
一种基于全局行-列分割的作物行识别方法
作物行识别方法 输出特征 注意力 多尺度特征提取 序列特征
3
基于语义及关联建模进行实体及提及增强的关系抽取方法
上下文特征 实体 注意力 表达式 前馈神经网络
4
一种半导体芯片封装结构及其形成方法
晶圆背面 芯片 光刻胶层 台阶 导线
5
一种基于多模态融合的钓鱼网站检测方法及系统
钓鱼网站检测方法 钓鱼网站检测系统 文本特征向量 图像特征向量 信息数据处理终端
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号