摘要
本发明公开了一种基于攻击调查的高效溯源图存储方法,包括如下步骤:(1)将系统日志数据转化为溯源图,并结合冗余减少技术,对节点及边的属性信息进行压缩存储,降低存储冗余;(2)基于图结构,利用启发式规则对边进行加权,执行社区识别算法,并对每个社区内的节点进行重排序,提升图结构的压缩率;(3)通过定位感兴趣点POI快速找到相关社区,并基于压缩后的邻接矩阵及映射信息生成社区攻击图,辅助分析人员追踪潜在攻击路径。本发明方法能够有效地降低存储数据所占用空间,提高数据压缩率;能够根据POI点快速定位到相关攻击社区,有效避免传统的溯源存储系统在大量的存储数据中进行溯源的依赖爆炸问题。
技术关键词
存储方法
社区识别算法
系统日志
定位感兴趣
启发式规则
溯源存储系统
冗余
建立映射关系
编码
监控主机
数据压缩
事件流
序列
节点数
辐条
模块
邻居
系统为您推荐了相关专利信息
网络预警方法
端点
分布式传感网络
网络流量数据
风险评估值
语义
层级
业务系统
意图识别
非易失性计算机可读存储介质
数据安全存储方法
数据安全存储系统
加密算法
决策
智能算法
启发式规则
地球观测卫星
任务分配策略
深度Q学习网络
任务分配模型
智能文具
存储方法
序列
图像识别模块
图像采集单元