[发明专利]一种基于因果图的网络攻击路径识别方法在审
申请号: | 202211618906.0 | 申请日: | 2022-12-15 |
公开(公告)号: | CN116248330A | 公开(公告)日: | 2023-06-09 |
发明(设计)人: | 周亚胜;王中华;李萌;杨子怡;何旺宇;刘镡稚 | 申请(专利权)人: | 中国航空工业集团公司西安航空计算技术研究所 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F16/36;H04L41/069;H04L41/14 |
代理公司: | 北京清大紫荆知识产权代理有限公司 11718 | 代理人: | 秦亚群 |
地址: | 710065 陕*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于因果图的网络攻击路径识别方法,其特征在于,包括S1、提取信息系统日志,获取与网络攻击相关的日志信息;S2、依据日志信息,构建因果图;S3、用已知场景生成因果图,并生成攻击序列和非攻击序列;S4、对攻击序列和非攻击序列分别进行向量表征,生成攻击序列向量和非攻击序列向量;S5、基于攻击序列向量和非攻击序列向量,训练攻击序列识别模型;S6、采用步骤S1~S4,构建被测场景的因果图并生成行为序列向量,采用步骤S5攻击序列识别模型对被测场景中已知的被攻击实体的攻击路径识别。上述方法可以快速、高效、准确的完整复现整个攻击过程和路径。 | ||
搜索关键词: | 一种 基于 因果 网络 攻击 路径 识别 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国航空工业集团公司西安航空计算技术研究所,未经中国航空工业集团公司西安航空计算技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202211618906.0/,转载请声明来源钻瓜专利网。