摘要
本发明公开了一种基于威胁告警的网络取证与攻击链重建方法,属于网络安全领域。针对传统网络取证方法存在的海量告警碎片化、攻击链隐蔽性强、取证效率低等问题,本发明提出多维度告警聚合与概率推理的动态重建模型。通过改进型DBSCAN算法聚合威胁告警,构建攻击行为图谱,结合时序Petr i网与HMM进行攻击链概率推理。经实验验证,告警聚合压缩率达92.3%,攻击链重建准确率达88.6%,单次分析耗时<3秒,有效提升网络攻击溯源与取证效率。
技术关键词
DBSCAN算法
维特比算法
图谱
网络取证方法
网络攻击溯源
Petri网
节点间时间
时序
计算机可执行指令
海量告警
动态
计算机程序产品
阶段
熵权法
可读存储介质
因子
过滤器
数据
系统为您推荐了相关专利信息
数字孪生建模方法
数字孪生模型
点云缺失
数据
特征值
风险评估模型
元胞自动机模型
大数据
强化学习策略
节点
工科院校
教学系统
强化学习算法
生理信号监测
产线