欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

一種基于溯源圖行為信息的APT攻擊檢測(cè)方法

文檔序號(hào):40543682發(fā)布日期:2025-01-03 11:03閱讀:來(lái)源:國(guó)知局

技術(shù)特征:

1.一種基于溯源圖行為信息的apt攻擊檢測(cè)方法,其特征在于,分為四個(gè)步驟,如下:

2.根據(jù)權(quán)利要求1所述的一種基于溯源圖行為信息的apt攻擊檢測(cè)方法,其特征在于,步驟2中,按照時(shí)間順序依次檢索完整溯源圖的每個(gè)事件,若被檢索事件的主體和客體未添加到系統(tǒng)內(nèi)存的緩存圖中,則將其作為新的節(jié)點(diǎn)添加到緩存圖中,并在這對(duì)新節(jié)點(diǎn)之間添加一條邊,同時(shí)將行為的時(shí)間戳分配給這些新節(jié)點(diǎn);若被檢索事件的主體和客體已經(jīng)存在于緩存圖中,則只更新時(shí)間戳,確保時(shí)間戳與最新的行為時(shí)間保持一致;

3.根據(jù)權(quán)利要求1所述的一種基于溯源圖行為信息的apt攻擊檢測(cè)方法,其特征在于,步驟3包括以下步驟:

4.根據(jù)權(quán)利要求3所述的一種基于溯源圖行為信息的apt攻擊檢測(cè)方法,其特征在于,步驟3.2包括以下步驟:

5.根據(jù)權(quán)利要求1所述的一種基于溯源圖行為信息的apt攻擊檢測(cè)方法,其特征在于,步驟4包括以下步驟:

6.根據(jù)權(quán)利要求4所述的一種基于溯源圖行為信息的apt攻擊檢測(cè)方法,其特征在于,所述步驟3.2.3從行為結(jié)構(gòu)圖中提取最終邊特征向量,具體的:


技術(shù)總結(jié)
本發(fā)明屬于網(wǎng)絡(luò)攻擊檢測(cè)領(lǐng)域,具體涉及一種基于溯源圖行為信息的APT攻擊檢測(cè)方法。分為四個(gè)步驟:步驟1、數(shù)據(jù)預(yù)處理;步驟2、子圖生成;步驟3、行為特征提?。粚?duì)每一張子圖進(jìn)行特征提取,包括節(jié)點(diǎn)特征提取和邊特征提??;步驟4、分類(lèi)模型設(shè)計(jì)、訓(xùn)練、異常檢測(cè);訓(xùn)練和測(cè)試分類(lèi)模型,利用訓(xùn)練好的模型依次分類(lèi)每一條邊的類(lèi)型,當(dāng)某一條邊無(wú)法被現(xiàn)有任何一個(gè)子模型正確分類(lèi)時(shí),判定其為異常,并輸出它的行為結(jié)構(gòu)圖。本發(fā)明在溯源圖的建模中引入了行為屬性及其結(jié)構(gòu)信息,超越了傳統(tǒng)關(guān)注實(shí)體交互關(guān)系的范疇;通過(guò)引入池化方法和圖表征學(xué)習(xí),提高了模型的表達(dá)能力,使其更有效地捕捉行為結(jié)構(gòu)中的重要信息,在初始結(jié)構(gòu)信息的基礎(chǔ)上不斷優(yōu)化。

技術(shù)研發(fā)人員:王成,王朝棟,張旺,朱航宇,賈奇龍
受保護(hù)的技術(shù)使用者:同濟(jì)大學(xué)
技術(shù)研發(fā)日:
技術(shù)公布日:2025/1/2
當(dāng)前第2頁(yè)1 2 
網(wǎng)友詢(xún)問(wèn)留言 已有0條留言
  • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1
宁都县| 成安县| 兴业县| 中山市| 嘉鱼县| 峨眉山市| 永修县| 葵青区| 忻城县| 湘阴县| 敖汉旗| 永善县| 棋牌| 桦川县| 大丰市| 东城区| 会昌县| 伊金霍洛旗| 阿克苏市| 灌云县| 海南省| 白山市| 万荣县| 齐河县| 黔东| 镇平县| 北京市| 舞钢市| 宁乡县| 北碚区| 额敏县| 阜城县| 寿阳县| 合阳县| 安多县| 涡阳县| 阿勒泰市| 乳山市| 尚志市| 潮州市| 绥芬河市|