Back to Search
Dossier
一种基于知识图谱的持续性威胁攻击追溯方法及系统
InventionActive
1views
10Claims · 2 independent
§ Ⅰ
Dossier Overview
Applicant
中国大唐集团科学技术研究总院有限公司; 大唐可再生能源试验研究院有限公司
Inventor
张伟; 丁朝晖; 郭卫霞; 郑宇辰; 刘腾; 魏金秀; 任铄; 王广洪; 徐衍龙; 郭子英
IPC Classification
H04L 9/40 (2022.01)G06N 5/04 (2023.01)
本发明适用于网络安全技术领域,提供了一种基于知识图谱的持续性威胁攻击追溯方法及系统,其方法包括:基于预设的攻击生命周期阶段本体模型对获取到的多源异构证据数据进行阶段化语义标注,生成当前攻击阶段实体集;将当前攻击阶段实体集与溯源知识图谱进行匹配与关联,基于元学习驱动的小样本推理机对未能与实例证据层匹配的当前攻击阶段实体集进行溯源推理,得到溯源推理结果;基于溯源推理结果输出包含完整攻击链路径和量化归因列表的可视化报告。本发明通过将攻击的阶段化逻辑与双层知识图谱的推理能力相结合,使得在少量甚至零样本条件下仍能实现精准的攻击行为关联和组织归因,有效提升高级持续性威胁攻击追溯的准确性与时效性。
External Resources