摘要
本发明的一种基于人工智能的信息安全攻击溯源方法,系统监测受到攻击时,基于信息流向构建攻击链;对攻击链进行处理得到类型识别特征;将类型识别特征输入到已训练完成的神经网络中进行处理,获得攻击类型;对攻击链进行处理得到环境指纹特征,所述环境指纹特征包括静态特征、动态特征以及上下文特征;基于攻击类型以及环境指纹特征进行攻击溯源;将人工智能结合到攻击类型的识别中后,可以从环境指纹特征的静态特征、动态特征以及上下文特征中选取不同的特征进行组合判断,通过预先确定攻击类型后,加以环境指纹特征进行溯源,可以极大的提高源头定位的效率以及准确率,以便于及时处理阻隔,避免影响系统正常运行以及防止信息泄露。
技术关键词
攻击溯源方法
上下文特征
指纹特征
静态特征
识别特征
短时傅里叶变换
恶意进程
构建卷积神经网络
初始窗口大小
网络特征
频谱特征
监控模块
动态指纹
白名单
分析模块
性能监控
时序
数据
网络拓扑
系统为您推荐了相关专利信息
异常流量
前向纠错码
重传数据包
上下文特征
错误检测
中心控制器
静态特征
计算机可读指令
动作列表
识别风险