一种基于进程行为树分析的离地攻击检测方法及系统

AITNT
正文
推荐专利
一种基于进程行为树分析的离地攻击检测方法及系统
申请号:CN202510171826
申请日期:2025-02-17
公开号:CN120223351A
公开日期:2025-06-27
类型:发明专利
摘要
本发明公开了一种基于进程行为树分析的离地攻击检测方法及系统,属于网络安全技术领域。本发明为解决传统检测方法无法有效识别离地攻击的技术问题,主要采用系统监控工具收集进程事件数据,通过构建进程行为树模型,提取命令行字符串、进程关系、进程拓扑等多维特征,结合图神经网络进行节点特征的更新与加权求和,最终实现离地攻击的二分类判别。本发明能够有效识别隐蔽的离地攻击行为,提高检测精度与可解释性。
技术关键词
卷积神经网络模型 攻击检测方法 拓扑特征 树形结构 进程特征 Windows系统 数据 系统监控 攻击检测系统 攻击检测模块 Linux系统 审计框架 网络安全技术 随机梯度下降 特征提取模块 关系 分类特征 节点特征
系统为您推荐了相关专利信息
1
一种提高质谱图图谱质量的分析方法及系统
卷积神经网络模型 信噪比筛选 分析方法 非线性最小二乘法 图谱
2
一种基于深度学习的自动化医学图像分类与异常检测系统
医学图像分类 异常检测系统 图像块 标签 图像处理模块
3
一种基于二阶图信号重构的供水管网压力估计方法
供水管网压力 拉普拉斯 网拓扑结构 估计方法 构建数学模型
4
基于医学影像与病理数据的诊断信息智能确定方法
医学影像特征 语义特征 注意力 智能诊断方法 Attention机制
5
混合拓扑网络、三维拓扑网络及交换芯片
拓扑网络 网络模块 节点 多层网络结构 片上网络技术
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号