加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种多步攻击场景挖掘方法

发明专利有效专利
  • 申请号:
    CN201811532387.X
  • IPC分类号:H04L29/06;H04L12/24
  • 申请日期:
    2018-12-14
  • 申请人:
    北京邮电大学
著录项信息
专利名称一种多步攻击场景挖掘方法
申请号CN201811532387.X申请日期2018-12-14
法律状态授权申报国家暂无
公开/公告日2019-02-12公开/公告号CN109327480A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;H;0;4;L;1;2;/;2;4查看分类表>
申请人北京邮电大学申请人地址
北京市海淀区西土城路10号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人北京邮电大学当前权利人北京邮电大学
发明人张茹;刘建毅;刘博文
代理机构暂无代理人暂无
摘要
本发明提出了一种新的多步攻击场景挖掘方法。该方法分为线下模式和线上模式两部分。在线下模式下,用户利用已知真实攻击告警日志通过神经网络进行训练剔除错误告警,再经过告警聚合处理和因果关联攻击序列生成等一系列处理进而生成贝叶斯网络攻击图;在线上模式下,用户可以利用大量线上告警日志对之前线下模式生成的神经网络和贝叶斯网络攻击图进行更新迭代,从而使迭代后的攻击图更加完整和准确,最后,我们从贝叶斯网络攻击图中提取多种多步攻击场景。采用本发明的技术方法,可以通过对告警日志的误报消除从大量冗余的告警日志中发现攻击模式、构建多步攻击场景。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供