摘要
本申请公开了一种基于贝叶斯网络图的攻击行为关联推理方法及系统,及数据处理技术,包括:获取网络流量数据;基于获取的网络流量数据,提取网络攻击流量数据中可能的攻击行为的关键特征信息;根据提取的攻击行为的关键特征信息构建贝叶斯网络攻击图;对于未知网络流量数据,基于构建的贝叶斯网络攻击图,采用污点传播算法进行攻击行为的检测及关联分析。本申请通过对攻击行为的关键要素进行提取,并以此作为节点要素,基于贝叶斯网络构建贝叶斯网络攻击图,实现对攻击行为的检测。
技术关键词
网络流量数据
推理方法
传播算法
节点
污点
关系
推理系统
解析工具
数据处理技术
日志
存储器
处理器
邻居
协议
因子
代表
端口