摘要
本发明公开了一种网络攻击行为的硬件特征提取方法,具体涉及网络安全技术领域,本发明通过部署的硬件数据采集工具采集硬件性能数据、硬件状态数据、硬件生成的网络相关数据以及硬件日志数据,采集的数据源更多维,实现对处理器、内存、外设、总线和安全芯片的全栈覆盖,能够有效降低跨组件攻击漏检率;本发明从硬件预处理数据集中提取时域统计特征、频域变换特征、事件特征、空间特征以及指标‑行为关联特征,对提取的时域统计特征、频域变换特征、事件特征、空间特征以及指标‑行为关联特征进行筛选和处理,生成硬件多模态特征向量集,有效提高了特征与网络攻击行为的关联性,提高了网络攻击行为识别的准确率。
技术关键词
网络攻击识别
特征提取方法
时域统计特征
事件特征
变换特征
指标
皮尔逊相关系数
数据完整性校验
数据采集工具
时钟偏移补偿
多模态特征融合
日志结构化
连续型
网络安全技术
判定特征
标签