摘要
本发明提供了一种面向时序安全图谱的网络威胁检测方法,涉及攻击溯源技术领域,方案:获取并清洗安全事件数据得到实体数据并构建安全图,引入实体和关系增强历史构建时序安全图;将训练好的大语言模型微调后得正向预测模型,调整实体和关系的位置顺序,结合位置感知提示策略对正向预测模型进行优化得到逆向推理模型;关联当前事件与历史事件对时序安全图建立历史链条,基于所述逆向推理模型引入模式匹配机制对时序安全图进行逆向推理得到溯源攻击信息,基于正向预测模型对实体数据进行预测得到潜在攻击信息后结合溯源攻击信息输出威胁检测报告。本发明通过优化逆向推理,增强对历史事件的推断能力,以应对高级持续性威胁和变种攻击的检测需求。
技术关键词
网络威胁检测方法
实体
时序
模式匹配
网络安全威胁
图谱
关系
清洗规则
高级持续性威胁
网络安全数据
链条
更新模型参数
机制
溯源技术
报告
梯度下降法
策略
系统日志
背景噪声
系统为您推荐了相关专利信息
数据动态管理方法
多模态数据融合
注意力机制
事件驱动架构
编码器
协议解析方法
预训练语言模型
命名实体识别
计算机装置
风险
多尺度特征融合
门控循环单元网络
水质
预测系统
最佳参数组合