一种基于主动防御的多源日志数据融合子树溯源图攻击检测方法

AITNT
正文
推荐专利
一种基于主动防御的多源日志数据融合子树溯源图攻击检测方法
申请号:CN202510003567
申请日期:2025-01-02
公开号:CN119835060A
公开日期:2025-04-15
类型:发明专利
摘要
本发明提出了一种基于主动防御的多源日志数据融合子树溯源图攻击检测方法,包括步骤:根据CTI数据构建攻击行为图,将多源日志数据融合并构建溯源图;构建节点对齐规则,对攻击行为图和溯源图进行节点对齐;以节点对齐后的攻击行为图为查询图,以节点对齐后的溯源图为目标图,分别对查询图和目标图进行子树构建;对构建的查询图子树和目标图子树进行子树同构计算并进行递归更新,得到子树同构矩阵,根据子树同构矩阵计算最终的子树同构指标;进行查询图和目标图相似度计算得到广义指标矩阵;基于广义指标矩阵和子树同构指标进行攻击检测。本发明能在保证低时间复杂度的同时,维持较高识别率,显著提升了APT攻击检测的效率和准确率。
技术关键词
攻击检测方法 审计日志数据 网络流日志 矩阵 节点特征 防火墙日志 指标 广义 低时间复杂度 计算方法 日志解析 进程 算法 标签 编码 定义 邻居
系统为您推荐了相关专利信息
1
一种基于深度学习可配置GPU瓦片式架构、计算性能增强方法及设备
模块 数据缓存策略 存储单元 控制器 上存储计算机程序
2
一种基于GNN和CNN双向结合的CT图像分类模型构建方法
图像分类模型 CT图像数据 医学图像分类技术 标签 特征值
3
一种风电混塔结构的时变参数识别方法、存储介质及设备
参数识别方法 UKF算法 风电 无迹卡尔曼滤波器 健康监测系统
4
一种节能通风系统的智能控制方法及相关设备
智能控制策略 室内环境参数 节能通风系统 多元回归分析算法 天气预报数据
5
一种通信感知一体化系统性能优化方法
预编码器参数 重构智能 性能优化方法 一体化系统 速率
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号