検索に戻る
案件記録
一种多尺度异构日志行为分析的内网渗透溯源方法
発明有効
10請求項 · 1 独立
§ Ⅰ
案件概要
発明者
孔令武; 关勇; 姚精明
IPC分類
H04L 9/40 (2022.01)G06N 3/0455 (2023.01)G06F 18/2321 (2023.01)G06N 3/049 (2023.01)G06N 3/08 (2023.01)
本发明公开了一种多尺度异构日志行为分析的内网渗透溯源方法,涉及网络安全技术领域,该方法包括:对异构日志源的原始日志流进行标准化处理,生成统一语义事件流;对统一语义事件流进行多尺度时间窗口划分,计算每个窗口的事件密度特征指标,基于事件密度特征指标识别短时稠密子序列;基于语义加权熵对识别出的短时稠密子序列进行聚类分析,区分攻击性稠密段与正常高负载段;基于事件的语义关联性,从统一语义事件流中提取长时稀疏线索;以长时稀疏线索为时间锚点,在其扩展时间范围内定位与时间锚点相邻的攻击性稠密段,通过条件时序模型生成中间插值事件序列,以重构完整的攻击链。
外部リソース