摘要
本发明涉及信息安全数据处理技术领域,公开一种基于大数据的信息安全分析方法及系统,包括:S1,采集多源异构安全相关数据,所述数据包括业务日志、用户行为轨迹、网络流量、应用程序接口调用记录、身份认证日志和实时安全数据流,且对采集的数据进行预处理得到标准化数据;S2,基于所述标准化数据进行实体识别、事件抽取和关系挖掘,构建包含安全实体节点和关联边的跨模态威胁知识图谱。解决传统方法因缺乏数据间动态关联挖掘能力导致的监测盲区问题,尤其针对分布式、低频次、多阶段的隐蔽攻击,本方案能通过知识图谱的动态匹配与路径推理,准确复原攻击链且识别高风险威胁,显著提升复杂攻击场景下的检测覆盖率与准确性。
技术关键词
防御设备
节点
分析方法
实体识别模型
大数据
双向长短期记忆网络
跨模态
生成反馈信号
强化学习模型
知识图谱构建
参数
定义策略
路径特征
指令
认证机制
系统为您推荐了相关专利信息
趋势预测方法
无刷直流电机
劣化特征
信号传递路径
磁钢
协同运行优化方法
设施
光伏发电量
电力系统优化控制技术
节点
城市内涝预测方法
机器学习技术
表达式
节点
构建数学模型
物联
接口单元
监控车辆状态
视频监测平台
北斗短报文通信
时间分析方法
生物组织切片
荧光
亮度
边缘检测算法