一种基于操作系统指令层级的网络流量威胁分析方法

AITNT
正文
推荐专利
一种基于操作系统指令层级的网络流量威胁分析方法
申请号:CN202510333590
申请日期:2025-03-20
公开号:CN120151049A
公开日期:2025-06-13
类型:发明专利
摘要
本发明公开了一种基于操作系统指令层级的网络流量威胁分析方法,涉及网络安全技术领域,包括实时监测操作系统指令数据,构建动态行为矩阵并生成指令级流量图;解析指令级流量图,计算指令数据的首位数字分布并与Benford’s Law期望分布进行对比,通过统计方法计算指令行为偏离程度并生成异常评分,结合决策树分类算法进行风险分类,确定异常指令;使用图神经网络进行异常指令分类,识别已知攻击行为和未知异常行为。本发明能提供更精确的攻击行为识别能力并识别完整的攻击链,实现更智能的威胁分析,减少误报,提高了检测精度,从而精准溯源攻击者的行为轨迹,提供更强的安全防护能力。
技术关键词
威胁分析方法 决策树分类算法 生成指令 监测操作系统 层级 时间序列特征 高风险 Softmax分类器 统计方法 进程 邻居 加权方法 数据 决策树规则 节点 多头注意力机制 分类决策树
系统为您推荐了相关专利信息
1
一种重载机车车钩服役状态评估方法及系统
重载机车 状态评估方法 疲劳特征 车钩 决策算法
2
一种基于分层鲁棒控制与动态决策的配电网优化方法
配电网优化方法 鲁棒控制 分层优化模型 鲁棒优化模型 决策
3
金融风险评估模型的自学习方法、系统、设备、及介质
金融交易数据 学习方法 指令 病毒 风险评估值
4
一种基于扩散模型的软传感器技术数据生成方法和系统
传感器技术 数据生成方法 训练集 样本 数据生成系统
5
多媒体内容生成方法、装置、电子设备及存储介质
页面 对象属性信息 控件 编辑 生成多媒体内容
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号