-
公开(公告)号:CN117237688A
公开(公告)日:2023-12-15
申请号:CN202210647365.8
申请日:2022-06-08
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学
IPC: G06V10/764 , G06V10/77 , G06V10/80 , G06F8/53 , G06F21/56
Abstract: 本发明公开一种基于融合特征的APT恶意样本攻击组织溯源方法,采用组合文本特征和图像特征的融合特征分析方法,综合图像和文本信息对APT组织样本进行分类。包括:恶意代码图像特征提取,负责通过视觉Transformer模型来学习恶意代码图像中不同区域纹理的相互联系;恶意代码文本特征提取,负责通过文本Transformer模型来学习恶意代码语义的内部联系;基于融合特征的APT恶意样本攻击组织溯源,负责将恶意代码的图像特征和文本特征进行融合,并综合融合特征对恶意代码进行APT组织溯源。本发明通过构造基于融合特征的方法,为APT攻击组织溯源提供了新的设计思路。