一种基于大模型的网络威胁多模态检测方法

AITNT
正文
推荐专利
一种基于大模型的网络威胁多模态检测方法
申请号:CN202510412121
申请日期:2025-04-02
公开号:CN120185905A
公开日期:2025-06-20
类型:发明专利
摘要
本发明公开了一种基于大模型的网络威胁多模态检测方法,属于网络安全技术领域,通过采集网络层的NetFlow流量、主机层的系统调用链序列和应用层的协议载荷三类异构数据,经脱敏处理和特征编码生成统一张量格式;通过网络安全威胁情报和MITRE ATT&CK攻击链样本对大模型进行监督微调,构建网络威胁识别专用模型;通过模型自注意力机制提取跨设备行为特征,构建动态行为图谱;最后采用加权融合算法综合评估攻击模式匹配度、节点漏洞均值、历史告警关联及攻击路径风险,当综合评分超过0.8时触发高置信度告警。本发明通过多模态数据融合与动态图谱分析,提升了复杂攻击链的检测精度和响应效率。
技术关键词
历史告警 加权融合算法 网络安全威胁 节点 网络威胁识别 模式匹配 专用模型 多模态数据融合 注意力机制 矩阵 网络设备 图谱 漏洞 主机 无监督学习方法 协议 动态 样本
系统为您推荐了相关专利信息
1
一种接口数据预加载方法、产品、装置、设备及介质
数据预加载方法 接口 项链 节点 预加载装置
2
芯片验证方法、系统、设备及可读存储介质
芯片验证方法 代码覆盖率 节点 覆盖率信息 逻辑
3
一种抑制多行为中流行偏差的数据增强推荐方法
项目 推荐方法 偏差 数据 加权损失函数
4
基于目标检测的大空间定位方法
空间定位方法 特征点 网格 大空间 图片
5
一种基于树状结构知识库的自动回复方法、设备及存储介质
知识点 节点 文本特征向量 历史点击数据 意图类别
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号