摘要
本申请公开了一种智慧电厂中APT检测方法、设备及存储介质;该方法包括采用程序行为模型,融合低层系统调用API和高层的调用栈API来构建特征生成模块以准确描述软件行为;利用基于动态规划的最优局部图匹配算法来解决噪声问题,从而精准识别恶意软件的行为。本申请中,通过程序行为模型结合低层系统调用API和高层调用栈API构建特征生成模块,以准确描述软件行为;并利用动态规划的最优局部图匹配算法解决噪声问题,精准识别恶意软件行为。该方法通过多层次、多维度的特征描述提高检测准确性和可靠性,并有效滤除噪声,提升电厂网络安全防护能力及适应性和可扩展性。
技术关键词
识别恶意软件
消除技术
日志
语义
冗余
网络安全防护
阶段
度函数
代表
序列
特征数据库
动态
一台主机
滤除噪声
处理器
生成特征
节点
定义
规划
系统为您推荐了相关专利信息
图像特征向量
文本
融合多模态信息
图像识别模块
跨模态
通信控制系统
手机屏幕内容
车机
跨设备
分析模块
数据处理框架
数据中心
数据治理技术
数据平台
核心
视觉特征
预训练模型
模型训练方法
点云分类
计算机程序产品