摘要
本发明涉及网络安全技术领域,特别涉及一种基于日志分析的网络攻击类型识别方法及系统,对原始日志数据进行预处理,去除时间信息,保留日志事件和日志变量的结构化信息;在有标签的日志数据中获取攻击动作数据;通过攻击动作语义分析、全局分析、长项分析和短项分析,逐步清洗数据,最终构造攻击特征树,并为攻击特征树中各动作节点生成相应的权重;基于攻击特征树,对攻击发生后的日志项序列进行相似性判定,从而识别出攻击类型。本发明通过日志分析与多维度特征处理,有效减少网络攻击多态性带来的干扰,显著提高攻击检测的准确性和可靠性。
技术关键词
日志分析
识别方法
序列
分析器
数据
分支
节点
网络安全技术
语义
标签
标记
识别系统
变量
识别模块
参数
代表
算法
元素
系统为您推荐了相关专利信息
损耗测试方法
动力触探设备
碎石桩
锤击方法
探杆
中继节点
勘测设备
报告
训练机器学习模型
GIS系统
高级威胁检测方法
终端设备
服务器
内存
进程CPU占用率