基于日志分析的网络攻击类型识别方法及系统

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
基于日志分析的网络攻击类型识别方法及系统
申请号:CN202511325692
申请日期:2025-09-17
公开号:CN120979796A
公开日期:2025-11-18
类型:发明专利
摘要
本发明涉及网络安全技术领域,特别涉及一种基于日志分析的网络攻击类型识别方法及系统,对原始日志数据进行预处理,去除时间信息,保留日志事件和日志变量的结构化信息;在有标签的日志数据中获取攻击动作数据;通过攻击动作语义分析、全局分析、长项分析和短项分析,逐步清洗数据,最终构造攻击特征树,并为攻击特征树中各动作节点生成相应的权重;基于攻击特征树,对攻击发生后的日志项序列进行相似性判定,从而识别出攻击类型。本发明通过日志分析与多维度特征处理,有效减少网络攻击多态性带来的干扰,显著提高攻击检测的准确性和可靠性。
技术关键词
日志分析 识别方法 序列 分析器 数据 分支 节点 网络安全技术 语义 标签 标记 识别系统 变量 识别模块 参数 代表 算法 元素
系统为您推荐了相关专利信息
文物知识图谱 内容信息处理方法 上下文特征 实体 电子设备
内容投放方法 资源消耗量 计划 管理页面显示 控件
分布式测试系统 资源 任务调度模型 装备 序列
非均匀校正方法 光照 卷积模块 分量特征 编码特征
浊度仪 计算方法 水体浑浊度监测技术 气泡 数据