-
公开(公告)号:CN119484150A
公开(公告)日:2025-02-18
申请号:CN202510031095.1
申请日:2025-01-09
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: H04L9/40 , G06F16/906 , G06F16/909
Abstract: 本发明公开了一种威胁情报平台纵向评估方法、系统及介质,该方法包括:从实时告警中采集威胁信息,反向查询各威胁情报平台威胁情报内容;对威胁情报分别进行基于威胁情报源和威胁情报内容的评估,得出相应的指标分数,所述相应的指标分数包括基于威胁情报源的综合评分和基于威胁情报内容的综合评分;利用基于威胁情报源的综合评分和基于威胁情报内容的综合评分得出平台最终得分排序情况。本发明弥补了过往方法中没有使用真实数据集和没有对威胁情报数据库内容进行分析的缺陷。
-
公开(公告)号:CN119397296B
公开(公告)日:2025-04-22
申请号:CN202510001564.5
申请日:2025-01-02
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
Abstract: 本发明公开了一种威胁情报平台排序方法、系统及介质,该方法包括:利用真实恶意IP数据对威胁情报平台数据库进行一段时间的持续采集;对收集到的威胁情报进行基于威胁情报源的分析和基于威胁情报内容的分析,得到相应的评估分数;对时间窗口内威胁情报平台的情报判定结果时间序列进行相似性分析,得出各平台的引用情况;构建威胁情报平台的相关图并计算加权概率转移矩阵;将加权概率转移矩阵以及阻尼因子代入PR公式进行马尔可夫迭代,得到基于源和引用情况的排序分数;将基于源的排序分数与基于威胁情报内容的评估分数进行加权计算,得到最终评估排序结果。本发明能帮助安全从业人员选择高质量威胁情报来源,提升情报获取的能力和准确度。
-
公开(公告)号:CN119397296A
公开(公告)日:2025-02-07
申请号:CN202510001564.5
申请日:2025-01-02
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
Abstract: 本发明公开了一种威胁情报平台排序方法、系统及介质,该方法包括:利用真实恶意IP数据对威胁情报平台数据库进行一段时间的持续采集;对收集到的威胁情报进行基于威胁情报源的分析和基于威胁情报内容的分析,得到相应的评估分数;对时间窗口内威胁情报平台的情报判定结果时间序列进行相似性分析,得出各平台的引用情况;构建威胁情报平台的相关图并计算加权概率转移矩阵;将加权概率转移矩阵以及阻尼因子代入PR公式进行马尔可夫迭代,得到基于源和引用情况的排序分数;将基于源的排序分数与基于威胁情报内容的评估分数进行加权计算,得到最终评估排序结果。本发明能帮助安全从业人员选择高质量威胁情报来源,提升情报获取的能力和准确度。
-
公开(公告)号:CN119377358A
公开(公告)日:2025-01-28
申请号:CN202411932240.5
申请日:2024-12-26
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: G06F16/332 , G06N5/025 , G06F18/241 , G06F18/214
Abstract: 本发明提供了一种面向多源信息冲突的威胁情报可信度分析方法,获取同IP中不同来源的威胁情报数据;提取情报数据中描述攻击者采取攻击行为的时间、地点和攻击类型,度量情报的可信度,对攻击时间、地点及攻击类型进行编码,结合可信度制作成情报数据的训练材料,导入分类学习模型进行深度学习,学习模型最终能准确地分类新的情报数据并判断其可信度;通过大型语言模型对情报源的权威度给出评分,利用检索增强生成技术生成答可信度结果;输出同IP下更为可信的可信度判定结果。本发明能够全面评估多源威胁情报数据的质量,通过检测多情报间的一致性发现情报冲突,剔除低质量数据。
-
-
-