摘要
本申请提供一种基于区块链的网络安全方法及系统,包括:在本地异常检测的基础上,通过区块链网络收集各区块链节点报告的可疑事件,利用关联分析和时序模式挖掘算法,分析若干区块链节点的数据,获得不同攻击阶段的关联性,形成全局视角下的复合攻击图谱;根据复合攻击图谱中的关键区块链节点和路径,生成相应的检测规则,下发到各个区块链节点的本地情报库中,利用区块链的时序特性,各区块链节点的规则同步更新,并触发智能合约对新增规则的有效性进行验证。
技术关键词
节点
入侵检测系统
网络安全方法
高斯混合模型
基线
滑动时间窗口
系统日志
威胁情报库
有向图结构
网络流量数据
无监督机器学习
图谱
威胁情报共享
泄露隐私数据
期望最大化算法
网络参数信息
无监督学习
决策树算法
智能合约调用