摘要
本发明涉及文件检测领域,提出基于数据融合的文件检测数据分析方法及系统,其方法包括以下步骤,通过分析文件操作时间间隔的统计特性,动态调整时间窗口大小,生成抗分裂的复合文件指纹;基于时间偏差计算攻击概率权重,对网络流量特征进行加权增强,同时降低异常审计数据的可信度;先过滤文本中的对抗性扰动字符,再结合上下文窗口和攻击权重生成鲁棒词向量;引入时间衰减因子动态调节语义相似度权重,对齐多源数据的时间基准后,综合计算跨模态特征相似度。本发明构建了具备抗逃逸、自适应、可解释特性的文件检测分析体系,从根本上提升了隐蔽性数据泄露的防御能力,实现了从“单一特征匹配”到“跨模态行为推理”的技术跃迁。
技术关键词
检测数据分析方法
网络流量特征
审计特征
跨模态
融合语义
网络特征
检测数据分析系统
对抗性
生成上下文感知
动态
矩阵
语义向量
指纹
分析标签
信息熵
因子
协议特征
降维特征