加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种用于发现威胁行为间依赖关系的挖掘方法、终端及存储介质

发明专利有效专利
  • 申请号:
    CN202011034651.4
  • IPC分类号:H04L9/40
  • 申请日期:
    2020-09-27
  • 申请人:
    中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司;南京中孚信息技术有限公司
著录项信息
专利名称一种用于发现威胁行为间依赖关系的挖掘方法、终端及存储介质
申请号CN202011034651.4申请日期2020-09-27
法律状态授权申报国家中国
公开/公告日2021-01-22公开/公告号CN112261006A
优先权暂无优先权号暂无
主分类号H04L9/40IPC分类号H;0;4;L;9;/;4;0查看分类表>
申请人中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司;南京中孚信息技术有限公司申请人地址
山东省济南市高新区新泺大街1166号奥盛大厦2号楼2530室 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人中孚安全技术有限公司,中孚信息股份有限公司,北京中孚泰和科技发展股份有限公司,南京中孚信息技术有限公司当前权利人中孚安全技术有限公司,中孚信息股份有限公司,北京中孚泰和科技发展股份有限公司,南京中孚信息技术有限公司
发明人李成梁;李兴国;苗功勋;路冰;孙宁
代理机构济南舜源专利事务所有限公司代理人张亮
摘要
本发明提供一种用于发现威胁行为间依赖关系的挖掘方法、终端及存储介质,收集系统内所有用户a的日志文件,对日志文件中的数据进行清洗和整理,形成员工行为集合S={behai},统计集合S中的时间跨度wt;基于S和wt统计行为出现概率P(behai)和行为共现概率P(behai,behaj);基于两种概率计算依赖关系数值depai,aj,depai,aj反映了行为behai对行为behaj的依赖程度;根据所有的depai,aj构建攻击依赖矩阵M,矩阵M反映了一个员工所有行为两两之间的依赖关系;由M得出攻击行为路径pathag→ak,pathag→ak表示一个完整的、最有可能发生的一系列攻击动作。本发明找出员工行为间的潜在联系,并量化这种依赖关系。企业可以通过依赖关系数值快速找出关系最紧密两种行为,按照事先规定的危险阈值对威胁行为进行预警,防止企业遭受一些来自内部的威胁攻击。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供