[发明专利]基于日志关联分析的攻击溯源方法及装置在审
申请号: | 202210248730.8 | 申请日: | 2022-03-14 |
公开(公告)号: | CN114615063A | 公开(公告)日: | 2022-06-10 |
发明(设计)人: | 王瑞华;周博雅;万海;焦伟;严人宁;孙逸伦;赵曦滨 | 申请(专利权)人: | 清华大学;中债金科信息技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F16/2458 |
代理公司: | 北京聿宏知识产权代理有限公司 11372 | 代理人: | 陈超德;吴昊 |
地址: | 10008*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种基于日志关联分析的攻击溯源方法及装置,方法包括:收集系统内各个层次的日志,根据各个层次的日志之间的关联关系,构建日志连接图,并利用日志连接图中的标记节点将各个单源溯源图中的溯源元素进行连接,得到融合溯源图,进而在融合溯源图中执行攻击溯源算法,并基于短路机制挖掘融合溯源图中围绕依赖爆炸节点周围形成的连通路径,使用搜索路径包含所述连通路径作为路径评估因素之一,计算攻击溯源算法搜索到各个路径的评估分数,选取评估分数最高的路径作为攻击溯源算法输出的攻击链。通过上述方法可以实现日志文件的攻击溯源,解决了现有技术在攻击溯源中使用依赖分析缓解依赖爆炸问题的方式很难达到的预期效果的问题。 | ||
搜索关键词: | 基于 日志 关联 分析 攻击 溯源 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学;中债金科信息技术有限公司,未经清华大学;中债金科信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202210248730.8/,转载请声明来源钻瓜专利网。