摘要
本发明公开了一种威胁分析中攻击链动态还原方法、系统、设备及介质,包括:获取多源证据数据;通过第一固化技术结合第二固化技术,对获取到的数据进行处理,生成基于时间戳的哈希链并计算根哈希值;基于处理后的数据,采用非对称加密技术对哈希链进行数字签名;基于经过数字签名的哈希链,构建和改进贝叶斯网络模型,通过融合时间因素与动态权重,得到关键证据节点;基于关键证据节点,使用可视化引擎生成攻击路径图并对攻击链进行验证,实现攻击链的精准还原与关键证据定位,本发明实现了攻击链的精准还原、关键证据定位与全过程可信保障,显著提升了网络安全事件响应的效率与司法取证的合规性。
技术关键词
贝叶斯网络模型
还原方法
非对称加密技术
节点
后验概率
网络安全事件
滑动窗口机制
动态更新
数据
可信保障
二叉树结构
解密
还原系统
签名模块
变量
网络分析
序列
程序
合规性
系统为您推荐了相关专利信息
夹层钢管
工作参数数据
理论预测模型
预测模型训练
BP神经网络算法
电网运行数据
风险预警方法
超图模型
电网拓扑结构
脉冲响应函数
工程轮胎
轮辋模型
接触面
三维网格模型
有限元网格模型
模拟计算方法
三维有限元模型
有限元分析软件
轮廓数据
网格