一种基于威胁告警的网络取证与攻击链重建方法
# 热门搜索 #
大模型
人工智能
openai
融资
chatGPT
验证码登录
×
发送
登录即代表您已同意AITNT
用户协议
和
隐私政策
登录
登录成功后会自动刷新界面
AITNT公众号
AITNT APP
AITNT交流群
搜索
未登录
首页
AI中心
退出
首页
AI资讯
AI技术研报
AI监管政策
AI产品测评
AI商业项目
AI产品热榜
AI 源力市场
寻求报道
一种基于威胁告警的网络取证与攻击链重建方法
申请号:
CN202511091963
申请日期:
2025-08-05
公开号:
CN120915528A
公开日期:
2025-11-07
类型:
发明专利
摘要
本发明公开了一种基于威胁告警的网络取证与攻击链重建方法,属于网络安全领域。针对传统网络取证方法存在的海量告警碎片化、攻击链隐蔽性强、取证效率低等问题,本发明提出多维度告警聚合与概率推理的动态重建模型。通过改进型DBSCAN算法聚合威胁告警,构建攻击行为图谱,结合时序Petr i网与HMM进行攻击链概率推理。经实验验证,告警聚合压缩率达92.3%,攻击链重建准确率达88.6%,单次分析耗时<3秒,有效提升网络攻击溯源与取证效率。
技术关键词
DBSCAN算法
维特比算法
图谱
网络取证方法
网络攻击溯源
Petri网
节点间时间
时序
计算机可执行指令
海量告警
动态
计算机程序产品
阶段
熵权法
可读存储介质
因子
过滤器
数据