摘要
本发明公开了一种基于时间维度融合的威胁情报特征指标构建方法,属于网络安全领域。针对传统威胁指标时效性不足、关联性缺失的问题,本发明构建时间维度分层建模框架,通过时间衰减权重模型、改进的DTW‑T算法及多维度特征融合公式,生成动态威胁特征指标(T I oTV)。该方法实现威胁行为时序模式建模、多源情报时间对齐与特征增强,以及攻击链阶段可解释性映射。经电网场景验证,时序异常检测率达95%,攻击链完整度89%,平均响应时间3分钟,有效提升网络威胁检测精准性与时效性。
技术关键词
事件流
指标
分布式并行处理
权重模型
动态时间规整算法
网络威胁检测
滑动窗口
时间片
计算机可执行指令
电网场景
时效性
误差控制
计算机程序产品
异常事件
带时间
因子
框架
时序
可读存储介质
系统为您推荐了相关专利信息
虚拟现实交互方法
噪声
皮尔逊相关系数
滤波去噪
加速度
智能采集方法
智能采集系统
时序
CRF模型
预警机制
实体
模型训练方法
深度学习模型
参数
上下文特征