一种基于攻击子图的主机侧攻击检测模型构建方法及系统

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于攻击子图的主机侧攻击检测模型构建方法及系统
申请号:CN202510523764
申请日期:2025-04-24
公开号:CN120342708A
公开日期:2025-07-18
类型:发明专利
摘要
本申请属于主机入侵检测领域,具体公开了一种基于攻击子图的主机侧攻击检测模型构建方法及系统。其中,该主机侧攻击检测模型构建方法包括如下步骤:获取并根据系统日志,构建网络安全行为知识图谱;给定恶意事件,并采用基于相似度的反向溯源算法对该恶意事件进行攻击调查,提取包含高阶攻击逻辑的攻击子图;通过表示学习技术对网络安全行为知识图谱进行嵌入表示;将嵌入表示的知识图谱与攻击子图相融合,使高阶攻击逻辑信息加入到嵌入表示的知识图谱中,之后进行攻击类型检测。本申请能有效提高主机侧攻击检测的精度。
技术关键词
攻击检测模型 主机 溯源算法 系统日志 GCN模型 逻辑 实体 攻击检测模块 知识图谱构建 多层感知机 语义向量 构建系统 序列 关系 分类器 木马 后门
系统为您推荐了相关专利信息
信号采集单元 系统控制单元 金属薄壁 缺陷检测方法 人机交互界面
数据 队列 计算机设备 定时器 主机
复现装置 指纹 拉曼基底 加热单元 金纳米棒
监控主机 中间件 监控服务器 端口 多层感知机
工业系统自动化 大语言模型 故障诊断方法 自然语言 异常信息