基于三域通信事件结构的网络攻击路径追踪方法及系统

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
基于三域通信事件结构的网络攻击路径追踪方法及系统
申请号:CN202511538207
申请日期:2025-10-27
公开号:CN121037104A
公开日期:2025-11-28
类型:发明专利
摘要
本发明公开了基于三域通信事件结构的网络攻击路径追踪方法及系统,涉及网络安全技术领域,包括,将三域通信事件结构转换为节点与多维标签边组成的异构图谱结构,生成工业网络拓扑图;利用工业网络拓扑图对图神经网络模型进行训练,识别出异常跳跃路径和攻击链段,生成可疑路径集;对可疑路径集中的通信行为、协议调用逻辑与物理状态响应进行一致性计算与加权融合,生成可信度得分向量;对可信度得分向量进行融合计算,选取可信度最低的路径作为高风险攻击路径,并结合时间序列、工业网络拓扑图与异常跳跃路径回溯重构攻击路径起点,得到攻击传播链。本发明提升工业网络安全态势感知的精度和效率。
技术关键词
通信事件 网络攻击路径 网络拓扑 追踪方法 神经网络模型 生成工业 工业网络安全态势感知 高风险 可视化方式 多路径 工业控制协议 路径搜索方法 图谱 空间结构 网络节点 逻辑 异构