一种基于日志的APT攻击检测与溯源方法

    公开(公告)号:CN119299214A

    公开(公告)日:2025-01-10

    申请号:CN202411654640.4

    申请日:2024-11-19

    Abstract: 一种基于日志的APT攻击检测与溯源方法,属于攻击检测技术领域。为解决APT攻击检测的高效、细粒度、精确性,本发明包括采集原始的系统日志数据,然后对原始的系统日志数据进行预处理,得到数据集;基于4种操作类型构建溯源图。所述4种操作类型包括文件操作、进程操作、权限操作和网络操作;使用BERT模型和VAE模型进行节点异常检测,获得威胁节点集合;基于得到的威胁节点集合以及溯源图,使用斯坦纳树算法获得包括所有威胁节点的攻击路径。本发明适于在不具备大量已标注样本和先验知识的情况下进行学习,可以克服传统的算法无法检测出零日攻击的问题,并且能够从大批量的系统日志中提取出简洁的APT攻击路径溯源图。

    一种多维度工业网络行为异常检测方法

    公开(公告)号:CN117879968B

    公开(公告)日:2024-11-01

    申请号:CN202410163731.1

    申请日:2024-02-05

    Abstract: 本发明提出一种多维度工业网络行为异常检测方法,属于网络行为检测技术领域。包括:S1.建构多视图关联分析的行为分析模型;S2.建构多维跨域共享学习模型,以工控网络多维度视图及共享节点嵌入作为输入,以新的共享节点嵌入作为输出;S3.建构单域特定学习模型,使模型在多个维度上对异常进行评估和检测;S4.在多个维度上进行单视图特定学习,强化学习各维度上的嵌入信息,并根据各维度嵌入特征重建预测行为值,根据预测行为与实际行为的偏差计算各维度上的异常得分;S5.设置异常得分阈值,当异常得分在异常得分阈值内,进行异常告警。解决缺乏多维度识别和理解网络行为、处理高维数据的效率差的问题。

    一种移动物联网中的高效、安全的多用户多任务卸载方法

    公开(公告)号:CN111124666B

    公开(公告)日:2023-05-12

    申请号:CN201911168370.5

    申请日:2019-11-25

    Abstract: 一种移动物联网中的高效、安全的多用户多任务卸载方法,涉及移动物联网移动边缘计算领域,为了实现在时间的约束下将能耗的加权总和最小化,使任务卸载能耗较低。建立通信模型;资源分配策略,量化本地计算和卸载计算的开销;压缩策略,采用JPEG算法对卸载计算时传输的用户数据进行压缩以减少能源消耗;安全策略;优化策略;构建一个考虑将资源分配、压缩和安全性的集成模型,将该模型表述为整数非线性问题,该问题的目标是在时间约束下使能量的加权总和最小化,获得任务卸载决策和任务压缩决策的最优解。减轻移动物联网的网络资源限制,在计算任务卸载的同时,兼顾考虑资源分配,传输数据压缩和安全性,实现在时间的约束下能耗的加权总和最小化。

    一种两级阈值攻击检测方法、计算机及存储介质

    公开(公告)号:CN113760664B

    公开(公告)日:2022-09-27

    申请号:CN202111060878.0

    申请日:2021-09-10

    Abstract: 本发明提出一种两级阈值攻击检测方法、计算机及存储介质,属于智能检测技术领域。基于I级和II级的两级阈值攻击检测方法,首先,重构模式匹配算法自动机,选择≥4层的所有节点,为每个选择的节点增加被访问次数t、I级阈值L1和II级阈值L2后执行下一步骤,其次,自动机接收待匹配数据T,将I级阈值L1阈值节点比例p1和II级阈值L2阈值节点比例p2设置为0,匹配指针指向T的首字符,执行下一步骤,最后,统计节点访问次数;判断节点访问次数是否超过I级阈值L1和II级阈值L2阈值节点比例p1和节点比例p2,访问次数超过阈值的判定为攻击。解决现有技术无法识别攻击数据DPI系统收到攻击技术问题。

Patent Agency Ranking