摘要
本方案提供了一种基于大模型的可疑点前后向追踪与攻击路径还原方法及系统,获取可疑点事件,基于可疑点事件在溯源图中进行反向搜索以获取至少一相邻事件,提取相邻事件同可疑点事件之间的后续节点的序列概要作为每一相邻事件的上下文信息;自事件频率数据库查询相邻事件的频率分数,基于相邻事件自案例数据库中检索相似案例,取相似度最高的相似案例作为当前相邻事件的推理案例;利用推理模型基于每一相邻事件的推理案例对相邻事件进行推理分析得到异常分数,基于异常分数判断异常事件,将异常事件存储于全局子图结构,以该异常事件作为下一轮迭代的可疑点事件,针对大规模动态溯源图上的攻击取证泛化性和鲁棒性问题提出解决思路。
技术关键词
攻击路径还原方法
异常事件
频率
日志
可读存储介质
还原系统
大语言模型
数据
序列
指令
节点
鲁棒性
模块
思路
时序
文本
编码
动态
系统为您推荐了相关专利信息
智能化检测方法
缺陷存储单元
数据
芯片缺陷检测
聚类技术
分布式无线网络
时钟模型
节点
系统状态预测
卡尔曼滤波算法
自动化测试方法
生成测试报告
测试用例集
测试用例关联
接口
无线音频传输系统
组网控制方法
双向时钟
误差模型
同步协议