基于威胁图谱的网络攻击溯源方法、装置、设备及介质

AITNT
正文
推荐专利
基于威胁图谱的网络攻击溯源方法、装置、设备及介质
申请号:CN202511012175
申请日期:2025-07-22
公开号:CN120896734A
公开日期:2025-11-04
类型:发明专利
摘要
本申请涉及一种基于威胁图谱的网络攻击溯源方法、装置、设备及介质。所述方法包括:从多安全数据源获取网络安全日志数据,并进行标准化处理,得到结构化网络安全事件数据集;从结构化网络安全事件数据集中提取威胁实体以及威胁实体之间的行为关系,得到实体集合和关系集合;根据实体集合和关系集合构建威胁图谱,并按照时间戳进行时间切片数据,得到图谱快照和图谱元数据;基于预定义的攻击链模板,在威胁图谱中识别出符合攻击行为结构的攻击链子图,得到攻击链集合和路径可达性矩阵;根据攻击链集合和路径可达性矩阵,以目标节点为终点进行攻击路径反演,得到攻击溯源路径和图谱演化过程展示结果。采用本方法能够识别网络攻击路径并追溯攻击源。
技术关键词
网络安全事件 图谱 网络攻击溯源方法 网络安全日志 实体 快照 节点 数据 关系 矩阵 权重策略 网络攻击识别 识别网络攻击 模板 切片 终点 遍历算法 审计日志 风险
系统为您推荐了相关专利信息
1
一种基于社区感知的解耦专家多模态知识图谱补全方法
知识图谱补全方法 实体 三元组 多模态 模态特征
2
基于金融领域大语言模型的命名实体识别智能验证与修正方法
大语言模型 修正方法 金融 命名实体识别方法 自然语言
3
基于大模型的多模态审计方法
审计方法 多模态情感分析 数据可视化 文本 抓取网页内容
4
校园体育数字化管理方法及其系统
数字化管理方法 学生 体育 语义图谱 校园
5
一种基于知识图谱的数据建设任务规划方法
数据 规划 构建知识图谱 知识图谱构建 资源
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号