一种深度行为感知的APT攻击智溯源分析方法

AITNT
正文
推荐专利
一种深度行为感知的APT攻击智溯源分析方法
申请号:CN202511563372
申请日期:2025-10-30
公开号:CN121037117A
公开日期:2025-11-28
类型:发明专利
摘要
本发明涉及APT攻击溯源的技术领域,公开了一种深度行为感知的APT攻击智溯源分析方法,所述方法包括:提取清洗后多源异构数据中的信息系统主体,基于信息系统主体之间的交互信息,计算得到信息系统主体之间的交互关系;计算行为动作之间的多维度行为关系,构建多维度行为图;采用改进的大规模图匹配算法对多维度行为图进行攻击模式匹配,得到多维度行为图对应的APT攻击模式,并溯源得到APT攻击的攻击行为链条。本发明基于信息系统主体的交互关系和深度行为感知的行为关系自动构建完整的攻击行为链条,实现了从数据采集到攻击行为链条构建的系统化闭环流程,能够全面提升APT攻击检测与溯源的准确性、完整性及可解释性。
技术关键词
信息系统 溯源分析方法 日志 操作系统 网络端口 进程 时序依赖关系 异构 链条 节点 网络流量数据 模式匹配 安全设备 通信事件 采集工具 卷积模型 Sigmoid函数
系统为您推荐了相关专利信息
1
一种基于合约执行历史的区块链交易并行执行方法
交易并行执行方法 杜鹃搜索算法 萤火虫算法 变量 亮度
2
一种基于人工智能的供电电网变电调压控制系统
调压控制系统 调压控制方法 分布式电源出力 故障诊断模块 GIS地理信息系统
3
蒸馏进化光芯导航智能剪裁、缝纫和熨烫机器人系统和设备
定位测距方法 机器人系统 导航模块 知识蒸馏优化 熨烫模块
4
一种可靠的用户隐私保护方法
隐私保护方法 数据隐私保护 隐私数据保护 个人隐私数据 非对称加密算法
5
一种基于5G专网行为日志回溯的异常原因定位方法及装置
分析日志 LSTM模型 神经网络预测模型 标识 训练样本数据
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号