发明

一种网络威胁检测方法、装置、介质及电子设备2024

2024-02-15 07:35:46 发布于四川 0
  • 申请专利号:CN202410022133.2
  • 公开(公告)日:2024-03-26
  • 公开(公告)号:CN117544421A
  • 申请人:广州大学|||国网江西省电力有限公司信息通信分公司|||软极网络技术(北京)有限公司
摘要:本发明提供了一种网络威胁检测方法,包括:构建系统溯源图,系统溯源图包括m个节点;通过图卷积神经网络学习系统溯源图的特征表示,得到节点的表示构成系统活动子图;根据预设的时间窗口划分n张系统活动子图得到目标活动子图;通过局部‑全局互信息最大化学习目标活动子图中的样本表示,优化样本表示得到目标活动子图的合理表示;学习目标活动子图的图向量重建模型得到重建的图向量表示;根据目标活动子图的合理表示和重建的图向量表示计算重建误差;根据重建误差检测异常活动子图,以实现威胁检测。应用该方法进行网络威胁检测能够高效检测细微的攻击活动,并且保证对未知威胁的检查能力。

专利内容

(19)国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 117544421 A (43)申请公布日 2024.02.09 (21)申请号 202410022133.2 (51)Int.Cl . H04L 9/40 (2022.01) (22)申请日 2024.01.08 (71)申请人 广州大学 地址 510000 广东省广州市大学城外环西 路230号 申请人 国网江西省电力有限公司信息通信 分公司  软极网络技术(北京)有限公司 (72)发明人 田志宏 吴未 仇晶 戚吴祺  鲁辉 孙彦斌 刘园 苏申  李默涵 徐天福 何群 邱日轩  郑志彬 崔宇 王昊 欧露  (74)专利代理机构 北京众合诚成知识产权代理 有限公司 11246 专利代理师 丁华 权利要求书2页 说明书7页 附图2页 (54)发明名称 一种网络威胁检测方法、装置、介质及电子 设备 (57)摘要 本发明提供了一种网络威胁检测方法,包 括:构建系统溯源图,系统溯源图包括m个节点; 通过图卷积神经网络学习系统溯源图的特征表 示,得到节点的表示构成系统活动子图;根据预 设的时间窗口划分n张系统活动子图得到目标活 动子图;通过局部‑全局互信息最大化学习目标 活动子图中的样

最新专利