一种基于ATT&CK的电力通信网络攻击溯源方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于ATT&CK的电力通信网络攻击溯源方法
申请号:CN202411882529
申请日期:2024-12-19
公开号:CN119995922A
公开日期:2025-05-13
类型:发明专利
摘要
本申请实施例提供一种基于ATT&CK的电力通信网络攻击溯源方法,获取网络攻击源数据中的多件攻击事件,对各攻击事件进行实体关系抽取处理,得到各攻击事件的三元组,根据各攻击事件的三元组,确定各攻击事件所包括的各攻击目标对相应的攻击事件的影响程度,对于任意两攻击事件,基于两攻击事件的共同攻击目标的影响程度和两攻击事件对应的所有攻击目标,确定共性距离,按照共性距离对多件攻击事件进行聚类,得到多组攻击事件,对各组攻击事件中的攻击事件的数量进行调整,基于调整后的多组攻击事件,按照预设的攻击溯源方法构造攻击链。本申请能够减少网络攻击源数据中的冗余信息,提高网络攻击溯源的准确性,提高数据处理效率。
技术关键词
网络攻击溯源方法 网络攻击源 三元组 实体关系抽取 网络流量数据 路径搜索方法 参数 聚类 冗余 算法 节点 框架
系统为您推荐了相关专利信息
代码仓库 推荐方法 结构化数据格式 大语言模型 分类规则
随机森林模型 流量识别方法 多模型 流量识别系统 研判系统
结点 生成方法 大语言模型 实体关系抽取 金融
动态补偿预测 光伏阵列 传播延迟时间 样本 低压
医学知识图谱 病历 字段 管理方法 核心