基于时序图对比聚类的APT攻击路径重建方法及介质

AITNT
正文
推荐专利
基于时序图对比聚类的APT攻击路径重建方法及介质
申请号:CN202510942976
申请日期:2025-07-09
公开号:CN120474829B
公开日期:2025-10-10
类型:发明专利
摘要
本发明公开了一种基于时序图对比聚类的APT攻击路径重建方法及介质。通过获取安全事件标准化数据集;通过异构时序图集合构建方法,将各所述安全事件映射为多模态节点,并生成有向边,来构建完成异构时序图集合;通过联合攻击阶段集合,得到阶段嵌入时序图集合;采用时间对齐感知的多尺度图相似度算法,输出时序图相似度矩阵;基于威胁情报知识图谱,生成事件语义稀疏矩阵;得到图聚类结果集合;获取图聚类结果集合中的不确定样本并处理,得到APT攻击路径重建结果。解决了APT攻击路径重建方法主要依赖安全日志或告警流的规则匹配、单维度特征比对及人工分析的问题,极大增强了APT溯源的可解释性,降低了人工研究和判断的主观误差。
技术关键词
时序 阶段 路径重建方法 节点 异构 多模态 框架方法 矩阵 生成事件 聚类 多窗口 标签 数据 图谱 事件源设备 偏差 语义特征 表达式 策略
系统为您推荐了相关专利信息
1
数据管理平台及数据管理方法
数据管理平台 数据存储模块 系统实时监测 数据存储容量 数据处理模块
2
一种基于微调大语言模型的机械设备剩余寿命预测方法
机械设备 前馈神经网络 大语言模型 状态监测数据 剩余寿命预测模型
3
一种考虑韧性辨识的供热管网集中式储热罐优化配置方法
优化配置方法 储热罐 节点 数字孪生模型 管网结构
4
一种云端数据存档方法及系统
数据存储结构 存档方法 索引 标签 云存储节点
5
自动驾驶系统的上电控制方法、系统及电子设备、计算机程序产品
自动驾驶系统 电源管理单元 协处理器 异常状态 策略
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号