一种网络外联分析驱动的攻击线索联动取证方法

AITNT
正文
推荐专利
一种网络外联分析驱动的攻击线索联动取证方法
申请号:CN202511166646
申请日期:2025-08-20
公开号:CN120811742A
公开日期:2025-10-17
类型:发明专利
摘要
本发明公开了一种网络外联分析驱动的攻击线索联动取证方法,属于网络安全领域。针对传统取证技术跨平台数据关联难、加密流量分析不足、攻击路径还原不完整等问题,构建外联行为知识图谱与多源证据链融合模型。通过改进的混合泊松‑马尔可夫过程建模多维度外联行为,基于改进Jaccard系数实现攻击线索动态关联,设计贝叶斯推理模型评估证据可信度,采用改进TransR模型构建知识图谱。经实验验证,攻击检测准确率达96.2%,取证效率提升4.4倍,有效突破传统技术时空局限。
技术关键词
取证方法 线索 遗传算法优化参数 网络环境变化 频谱特征提取 跨平台数据 网络流量数据 构建知识图谱 计算机可执行指令 取证技术 分区技术 关联算法 计算机程序产品 动态更新 案例库 基线
系统为您推荐了相关专利信息
1
线索信息获取方法、设备、存储介质及程序产品
线索 工作流 页面 信息获取方法 控件
2
黄羽扇豆怀特酮在制备预防或治疗抑郁、焦虑药物中的应用
黄羽扇豆怀特酮 抑郁 焦虑 药物制剂 蛋白互作网络
3
基于多源融合深度对抗网络的轴承故障诊断方法及系统
轴承故障诊断方法 深度对抗网络 数据分布 多源融合 生成对抗网络模型
4
一种面向未来网络的生态算法库的组合调用方法
标识算法 标准化接口 生态 算法模型 寻址算法
5
一种基于大模型与小模型协同的多模态篡改信息检测方法
交互特征 信息检测方法 文本 情感特征 大语言模型
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号