一种基于威胁告警的网络取证与攻击链重建方法

AITNT
正文
推荐专利
一种基于威胁告警的网络取证与攻击链重建方法
申请号:CN202511091963
申请日期:2025-08-05
公开号:CN120915528A
公开日期:2025-11-07
类型:发明专利
摘要
本发明公开了一种基于威胁告警的网络取证与攻击链重建方法,属于网络安全领域。针对传统网络取证方法存在的海量告警碎片化、攻击链隐蔽性强、取证效率低等问题,本发明提出多维度告警聚合与概率推理的动态重建模型。通过改进型DBSCAN算法聚合威胁告警,构建攻击行为图谱,结合时序Petr i网与HMM进行攻击链概率推理。经实验验证,告警聚合压缩率达92.3%,攻击链重建准确率达88.6%,单次分析耗时<3秒,有效提升网络攻击溯源与取证效率。
技术关键词
DBSCAN算法 维特比算法 图谱 网络取证方法 网络攻击溯源 Petri网 节点间时间 时序 计算机可执行指令 海量告警 动态 计算机程序产品 阶段 熵权法 可读存储介质 因子 过滤器 数据
系统为您推荐了相关专利信息
1
基于点云扫描的光伏电站三维数字孪生建模方法及系统
数字孪生建模方法 数字孪生模型 点云缺失 数据 特征值
2
基于大模型的风控策略动态优化方法及系统
动态优化方法 策略 逻辑 层级 图谱
3
基于大数据的社区流行病风险评估模型构建方法
风险评估模型 元胞自动机模型 大数据 强化学习策略 节点
4
动态状态画像驱动的服务优化方法、装置、设备及介质
服务优化方法 画像 动态 参数 环境监测数据
5
一种基于人工智能的高等工科院校工程实训产线课件教学系统及方法
工科院校 教学系统 强化学习算法 生理信号监测 产线
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号