一种基于异构图表示学习的APT攻击检测方法

AITNT
正文
推荐专利
一种基于异构图表示学习的APT攻击检测方法
申请号:CN202411673602
申请日期:2024-11-21
公开号:CN119652568A
公开日期:2025-03-18
类型:发明专利
摘要
本发明公开了一种基于异构图表示学习的APT攻击检测方法,包括:溯源图构建阶段、异构图表示学习阶段、攻击检测阶段和攻击溯源阶段。溯源图构造阶段从系统审计日志中提取实体交互关系得到实体交互特征;异构图表示学习阶段从溯源图结构的同态性和异构性角度学习节点嵌入表示,将相同类型节点之间的信息聚合得到同态表示,不同类型节点之间的信息聚合得到异构表示。攻击检测阶段实现了节点级别和图级别恶意检测;攻击溯源阶段通过连通恶意节点构建恶意子图,还原攻击过程。这种方法更有效的捕获溯源图结构特征来学习系统行为模式,避免了预定义规则,降低了模型对语义数据的依赖。
技术关键词
攻击检测方法 异构 节点 审计日志 阶段 社区检测算法 交互特征 实体 矩阵 关系 有向无环图 邻居 分类器 学习系统 收集系统 编码器 事件流 操作系统 检测器
系统为您推荐了相关专利信息
1
基于多阶段知识蒸馏的自迭代训练方法及系统
视觉推理 迭代训练方法 蒸馏 多阶段 数据
2
一种数据非独立同分布联邦学习系统及方法
联邦学习系统 客户端设备 矫正 服务器 模型更新
3
一种特征切分的分布式图卷积神经网络实现方法
切片 分片 卷积神经网络方法 生成特征 策略
4
一种基于人工智能的消毒效率优化预测方法及系统
优化预测方法 数据融合算法 随机森林模型 消毒方法 节点
5
轨迹生成方法、轨迹显示方法、设备、车辆、介质和芯片
轨迹生成方法 轨迹显示方法 车辆 方向盘 节点
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号