CNIPA.AI
검색으로 돌아가기
기록

一种基于生成式大模型泛化推理APT攻击检测方法

발명유효
5청구항 · 1 독립항
§ Ⅰ

개요

발명자

施家栋; 易建超; 王良民; 黄湘岚; 黎虹君; 周宏斌; 成文浩

IPC 분류

G06F 21/55 (2013.01)G06F 18/2433 (2023.01)G06F 18/25 (2023.01)G06F 18/20 (2023.01)G06F 21/57 (2013.01)G06N 3/045 (2023.01)G06N 3/0475 (2023.01)G06N 5/04 (2023.01)H04L 9/40 (2022.01)

本发明公开一种基于生成式大模型泛化推理APT攻击检测方法,依次进行实体时序交互图构建、离散异常事件识别与子图提取、基于生成式大模型的攻击链路预测与风险评估。本发明通过建模网络环境中的设备时序交互行为以识别离散异常事件,进一步利用生成式大模型的泛化推理能力,突破了传统检测方法依赖特征或模式匹配应对未知APT攻击的局限,在面对弱信号、慢聚合、多阶段的APT攻击时,有效拟合多离散异常事件,实现早期检测和准确预警。