一种自动攻击溯源方法、终端设备及存储介质

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种自动攻击溯源方法、终端设备及存储介质
申请号:CN202410973523
申请日期:2024-07-19
公开号:CN118764280A
公开日期:2024-10-11
类型:发明专利
摘要
本发明涉及一种自动攻击溯源方法、终端设备及存储介质,该方法中包括:接收不同来源的日志并进行分类和排序;对日志条目进行单词级别的拆分后,得到标记化的日志条目;构建异常日志识别模型,模型包括嵌入提取模块和分类模块,以标记化的所有日志条目作为训练集,以同步联邦学习的形式对模型进行训练;当接收到待溯源日志时,首先进行标记化,之后将标记化的日志条目输入训练后的模型,得到异常日志条目识别结果;将异常日志条目对应的事件类型作为可疑事件;构建每个可疑事件对应的独立因果图,并将所有可疑事件的独立因果图进行融合,基于融合后的因果图重建攻击故事。本发明可以检测攻击并且跟踪攻击链路,高效重建攻击故事。
技术关键词
攻击溯源方法 日志 条目 单类支持向量机 标记 终端设备 可读存储介质 训练集 处理器 分割算法 节点 模块 存储器 计算机 令牌 字段 符号 链路 文本