基于动态溯源图的异常检测方法及系统
2025-02-25 18:41
No.1344016529506967552
技术概要
PDF全文
本技术公开了基于动态溯源图的异常检测方法及系统,属于网络异常检测领域,包括:构建溯源图,将各节点的节点特征和与该节点相连的边的特征拼接作为对应节点的状态特征向量;持续监测系统溯源信息并对溯源图进行动态更新;当生成新的边e<subgt;t</subgt;时,执行:将e<subgt;t</subgt;、围绕e<subgt;t</subgt;的图结构在t<supgt;‑</supgt;时刻的状态向量s<subgt;t</subgt;‑以及e<subgt;t</subgt;的生成时刻t输入图注意力网络,得到e<subgt;t</subgt;的嵌入向量z,并对e<subgt;t</subgt;的源、目的节点进行更新;将z输入解码器,预测e<subgt;t</subgt;的类型,得到预测向量P(e<subgt;t</subgt;);解码器包括依次连接长短期记忆网络和多个全连接层;计算P(e<subgt;t</subgt;)与e<subgt;t</subgt;的实际边类型向量之间的重构误差RE,若RE>Th,则判定存在异常,否则,判定不存在异常。本发明能够提高异常检测的检测精度和实时性。
背景技术
近年来,网络安全威胁的形势发生了重大变化,高级持续性威胁(APT)变得越来越复杂,越来越难以检测。APT是一种隐蔽的、持续的、自适应的网络攻击,旨在获得对网络的未经授权的访问,并在很长一段时间内不被发现。这些攻击通常针对高价值信息,并由资源丰富的对手精心策划。然而传统的基于规则的检测系统(IDS)和基于签名的方法难以跟上APT的动态和复杂性。 基于溯源的异常检测已经成为对抗APT的一种很有前途的方法,该方法往往先收集系统中的溯源信息,并将溯源信息转换为对应的溯源图,再通过对溯源图的进一步分析实现异常检测。 现有的基于溯源的异常检测方法更侧重于对已有的溯源信息进行检测,而无法实现动态的、持续的检测,此外,随着神经网络的不断发展,现有的基于溯源的异常检测方法多依赖于卷积神经网络、自编码器等神经网络结构实现相关的分析,而忽略了溯源信息内部的语义信息,在语义理解、检测精度、实时性等方面都有待进一步提高。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
谢雨来  吴林  冯丹
技术所属: 华中科技大学  深圳华中科技大学研究院
相关技术
一种服务开发方法、装置、设备及存储介质 一种服务开发方法、装置、设备及存储介质
一种高精度双层优化方法的神经网络搜索架构构建方法 一种高精度双层优化方法的神经网络搜索架构构建方法
跨总线域的设备对宿主机空间DMA访问方法及相关设备 跨总线域的设备对宿主机空间DMA访问方法及相关设备
一种客户信息定期维护方法及系统 一种客户信息定期维护方法及系统
代码发布方法、装置、计算机设备和可读存储介质 代码发布方法、装置、计算机设备和可读存储介质
一种基于统一管理平台的子应用数据获取方法及装置 一种基于统一管理平台的子应用数据获取方法及装置
利用深度学习的BIM模型错误自动检测系统 利用深度学习的BIM模型错误自动检测系统
一种基于智能反射面的室内T型走廊场景路径损耗的分析方法 一种基于智能反射面的室内T型走廊场景路径损耗的分析方法
模型评估任务处理方法及装置 模型评估任务处理方法及装置
基于大数据的异常信号智能识别方法 基于大数据的异常信号智能识别方法
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利