跨空间APT攻击行为的因果链追踪方法及系统

AITNT
正文
推荐专利
跨空间APT攻击行为的因果链追踪方法及系统
申请号:CN202511010490
申请日期:2025-07-22
公开号:CN121037013A
公开日期:2025-11-28
类型:发明专利
摘要
本发明公开了跨空间APT攻击行为的因果链追踪方法及系统,涉及网络安全技术领域。所述方法包括:采集跨多个网络域的异构设备日志提取原始攻击数据进行时空特征提取,生成设备行为时空向量;解析原始攻击数据获得攻击战术语义特征,融合设备行为时空向量与攻击战术语义特征,构建三维关联图谱;基于因果发现算法对三维关联图谱进行攻击路径推理,识别因果依赖关系,根据因果依赖关系进行数据追踪,重构APT攻击因果链,获得攻击逻辑路径。解决了现有技术中难以对跨空间APT攻击进行全面、精准溯源分析的技术问题,实现了APT攻击因果链的高效重构与攻击路径精准识别的技术效果。
技术关键词
追踪方法 语义特征 异构设备 图谱 生成设备 节点 坐标系 日志 数据 自然语言分词 设备物理位置 关系 重构 逻辑 网络安全技术 融合设备 特征提取模块 算法
系统为您推荐了相关专利信息
1
一种基于邻域聚合与图自注意力的储能电池失效预测方法
失效预测方法 储能电池 节点 实体 邻域
2
一种基于图像处理的自然场景中维吾尔文检测方法
维吾尔文检测方法 自然场景 网络 图像处理 模块
3
基于AI智能体的代码生成方法、装置、设备及介质
代码生成方法 大语言模型 代码生成装置 列表 参数
4
一种面向复杂环境的水下图像增强方法
水下图像增强方法 灰度直方图 直方图均衡化 累积分布函数 滤波技术
5
一种司法数据卷宗生成方法、系统及计算机程序产品
生成方法 图像内容分类 语言识别技术 法律知识图谱 计算机程序产品
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号