一种基于超图表征学习的APT恶意行为发现方法

AITNT
正文
推荐专利
一种基于超图表征学习的APT恶意行为发现方法
申请号:CN202411479876
申请日期:2024-10-23
公开号:CN119004456B
公开日期:2025-04-08
类型:发明专利
摘要
本发明属于网络安全技术领域,具体涉及一种基于超图表征学习的APT恶意行为发现方法。本发明包括收集内核事件日志得到溯源图,对溯源图进行压缩,构建操作行为网络图;利用重叠社区发现算法得到操作行为网络图中所有进程的子社区,每个子社区形成一个超边;根据操作行为网络图提取进程的操作对象,将操作对象分配给相应的超边,形成超图结构;基于超图结构得到超边的特征矩阵训练超图神经网络,得到超图分类器;利用超图分类器进行APT恶意行为发现。本发明通过进程操作网络实现进程行为的高阶交互捕捉,基于构建的超图实现进程交互之间的深层次行为模式挖掘,基于超图的神经网络能对行为进行有效识别分类,具备更高的准确率。
技术关键词
重叠社区发现算法 进程 对象 节点 顶点 矩阵 分类器 时间段 网络安全技术 模块 内核 日志 关系 邻居 时序 文本 编码 模式 参数
系统为您推荐了相关专利信息
1
一种基于注意力机制的图神经网络知识图谱推理学习方法
实体 知识图谱推理 三元组 多头注意力机制 知识图谱数据
2
联邦学习的变电站巡视模型训练方法、系统、介质及设备
客户端 模型训练方法 视角 变电站 关键点
3
一种基于同态加密的虚拟电厂加密控制方法及系统
加密控制方法 控制中心 下发安全策略 加密控制系统 端节点
4
一种基于大语言模型的智库议题分析方法及系统
大语言模型 节点 报告 分析方法 指标
5
一种融合大语言模型和知识图谱的多轮知识引导问答方法、系统
大语言模型 场景类别 问答方法 节点 关键词
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号