検索に戻る
案件記録
一种基于多信息融合的网络安全动态预警方法及系统
発明有効
1閲覧数
11請求項 · 2 独立
§ Ⅰ
案件概要
発明者
曹凤芹
IPC分類
H04L 9/40 (2022.01)H04L 69/22 (2022.01)H04L 41/069 (2022.01)G08B 31/00 (2006.01)
本发明适用于网络安全技术领域,提供了一种基于多信息融合的网络安全动态预警方法及系统,所述方法包括以下步骤:采集多方面的网络信息数据;对网络信息数据进行预处理,从预处理后的网络信息数据中提取异常安全特征,所述异常安全特征包括异常数据流量、特定协议的流量增加和非法访问尝试;将从不同网络信息数据中提取的异常安全特征进行汇总和融合,对融合后的数据进行相关性分析,基于相关性分析构建安全事件预警模型;本发明通过异常特征的三级优选机制,融合协议风险过滤、源址置信强化和动态时效控制,显著提升特征集合的信噪比,在降低计算负载的同时确保核心威胁特征的完整保留。
外部リソース