-
公开(公告)号:CN115842684B
公开(公告)日:2023-05-12
申请号:CN202310138994.2
申请日:2023-02-21
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: H04L9/40
Abstract: 本申请涉及一种基于MDATA子图匹配的多步攻击检测方法,本申请方法包括:构建预设多步攻击事件的MDATA知识图谱查询图;利用数据查询优化器将MDATA知识图谱查询图分解成若干个子查询图;将若干个子查询图储存至SQM‑Tree辅助的数据结构中,SQM‑Tree辅助的数据结构用于跟踪与合并数据;将若干个子查询图匹配MDATA知识图谱数据图中的多步攻击数据,MDATA知识图谱数据图根据历史告警日志数据和正常系统日志数据创建;输出子查询图与MDATA知识图谱数据图的匹配结果,将匹配结果与SQM‑Tree辅助的数据结构进行对比得到预设多步攻击事件的检测结果,有效提高检测效率。
-
公开(公告)号:CN115842684A
公开(公告)日:2023-03-24
申请号:CN202310138994.2
申请日:2023-02-21
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: H04L9/40
Abstract: 本申请涉及一种基于MDATA子图匹配的多步攻击检测方法,本申请方法包括:构建预设多步攻击事件的MDATA知识图谱查询图;利用数据查询优化器将MDATA知识图谱查询图分解成若干个子查询图;将若干个子查询图储存至SQM‑Tree辅助的数据结构中,SQM‑Tree辅助的数据结构用于跟踪与合并数据;将若干个子查询图匹配MDATA知识图谱数据图中的多步攻击数据,MDATA知识图谱数据图根据历史告警日志数据和正常系统日志数据创建;输出子查询图与MDATA知识图谱数据图的匹配结果,将匹配结果与SQM‑Tree辅助的数据结构进行对比得到预设多步攻击事件的检测结果,有效提高检测效率。
-
公开(公告)号:CN119094245A
公开(公告)日:2024-12-06
申请号:CN202411570443.4
申请日:2024-11-06
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: H04L9/40 , G06N3/0442 , G06N3/045 , G06N3/08
Abstract: 本发明公开了一种基于解释性分析与经验知识优化的多层级网络入侵检测方法、系统及介质,本发明基于解释性分析与经验知识优化的多层级网络入侵检测方法通过一种多层次、结构化的入侵检测框架实现对网络流量中时序依赖性与固有特征的全面感知和非线性映射处理,并结合SHapley加法解释(SHAP)方法与经验知识形成迭代反馈纠错机制优化框架的决策范式,能提升模型的表达能力和泛化性及稳定性,强化入侵检测模型的检测效果。
-
公开(公告)号:CN115913791B
公开(公告)日:2023-06-13
申请号:CN202310213291.1
申请日:2023-03-08
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: H04L9/40 , G06F16/31 , G06F16/33 , G06F16/36 , G06F16/901 , G06F16/903
Abstract: 本发明公开了一种基于增量式查询索引树的MDATA动态子图匹配方法、系统及存储介质,基于MDATA在网络安全领域对安全态势表示的时空特征优势,通过MDATA实体与关系的属性特征,将攻击行为刻画为子图匹配问题中的查询图,整个网络环境刻画为数据图,当新的网络进行变化的时候动态更新数据图并设计相应的辅助数据结构,应用动态子图匹配方法实时快速准确检测出网络中出现的攻击行为,保护网络安全。本发明设计的增量式查询索引树的MDATA子图匹配方法,可以事实检测出攻击行为并且减少误报和漏报的机率,降低时间复杂度的同时提升检测速度。
-
公开(公告)号:CN115913791A
公开(公告)日:2023-04-04
申请号:CN202310213291.1
申请日:2023-03-08
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: H04L9/40 , G06F16/31 , G06F16/33 , G06F16/36 , G06F16/901 , G06F16/903
Abstract: 本发明公开了一种基于增量式查询索引树的MDATA动态子图匹配方法、系统及存储介质,基于MDATA在网络安全领域对安全态势表示的时空特征优势,通过MDATA实体与关系的属性特征,将攻击行为刻画为子图匹配问题中的查询图,整个网络环境刻画为数据图,当新的网络进行变化的时候动态更新数据图并设计相应的辅助数据结构,应用动态子图匹配方法实时快速准确检测出网络中出现的攻击行为,保护网络安全。本发明设计的增量式查询索引树的MDATA子图匹配方法,可以事实检测出攻击行为并且减少误报和漏报的机率,降低时间复杂度的同时提升检测速度。
-
-
-
-