一种攻击场景重构方法及装置、电子设备

    公开(公告)号:CN116668143A

    公开(公告)日:2023-08-29

    申请号:CN202310679014.X

    申请日:2023-06-08

    Inventor: 刘柱

    Abstract: 本申请提供一种攻击场景重构方法及装置、电子设备,应用于网络安全技术领域,其中,攻击场景重构方法包括:获取根据告警数据构建得到的告警事件关联图;其中,告警数据包括第一预设时间段内多个告警事件对应的数据,告警事件关联图以告警事件为节点且以告警事件之间的关联关系为边;从告警事件关联图中提取多条目标链路;将目标链路输入实体关系联合抽取模型中,得到实体关系联合抽取模型输出的攻击预测结果;基于攻击预测结果进行攻击场景重构,得到对应的攻击场景重构图。在上述方案中,通过上述实体关系联合抽取模型对告警事件进行实体关系的抽取,从而使得对属性字段部分缺失的告警也可以进行攻击场景重构。

    僵尸网络检测的方法、装置、电子设备及可读存储介质

    公开(公告)号:CN115118491B

    公开(公告)日:2024-02-09

    申请号:CN202210731247.5

    申请日:2022-06-24

    Inventor: 刘柱 鲍青波 张楠

    Abstract: 本申请属于通信技术领域,公开了僵尸网络检测的方法、装置、电子设备及可读存储介质,该方法包括,获取网络原始数据,网络原始数据为不同网络节点之间的传输数据;基于网络原始数据,以及预先训练好的网络检测模型,获得僵尸网络节点的网络地址信息,网络检测模型是基于图神经网络以及注意力机制构建的。这样,采用(56)对比文件陈端兵;万英;田军伟;傅彦.一种基于社会网络分析的P2P僵尸网络反制策略.计算机科学.2009,(第06期),全文.任凯凯.基于网络结构和流量特征相似性的僵尸网.计算机产品与流通.2017,(第07期),全文.刘丹;李毅超;胡跃.多阶段过滤的P2P僵尸网络检测方法.计算机应用.2010,(第12期),全文.刘建波.基于动态聚类算法的IRC僵尸网络检测.哈尔滨商业大学学报(自然科学版).2011,(第05期),全文.

Patent Agency Ranking