CN119397296A 一种威胁情报平台排序方法、系统及介质 (哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院))_第1页
CN119397296A 一种威胁情报平台排序方法、系统及介质 (哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院))_第2页
CN119397296A 一种威胁情报平台排序方法、系统及介质 (哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院))_第3页
CN119397296A 一种威胁情报平台排序方法、系统及介质 (哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院))_第4页
CN119397296A 一种威胁情报平台排序方法、系统及介质 (哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院))_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

对威胁情报平台数据库进行一段时间的持续采2步骤S100,情报收集,利用真实恶意IP数据对威胁情报步骤S200,情报分析,分别对收集到的威胁情报进行步骤S300,引用分析,使用动态时间规整算法对时间步骤S500,迭代计算,将加权概率转移矩阵以及阻尼因标,之后根据安全从业人员自身需求分配相应权重得到最终基于威胁情报源的评估分数步骤S330,统计各平台两两之间对相同恶意IP恶意的恶意判定领先/滞后情况:比较两个平台之间对相同恶意IP第一次检测到恶意的时间先步骤S340,结合威胁情报相似性得分和恶意判定时间的先后,步骤S410,在相关图中,每个威胁情报平台节点根据基于威胁情报源的指标总得分步骤S420,通过有向边来表示威胁情报平台之间的引用关3步骤S510,计算阻尼因子:使用威胁情报引用传播的平均路径长度来计算阻尼因子描述了用户在浏览某个网站时通过链接访问另一个网站的步骤S530,将加权概率矩阵代入步骤S520中的PR计算PR值计算式的矩阵形式,其中步骤S540,设定迭代次数反复进行马尔可夫迭代计算,得4越来越多的安全组织需要威胁情报平台所提供的威胁情报数据来保护其基础设施免受网[0003]PageRank是一种由搜索引擎利用网页间超链接计算网页PageRank可以定义在任意有向图上,后来被应用到社会影响力分析、文本摘要等多个问情报数量的贡献情况对威胁情报推送源进行总体[0005]尽管FeedRank能够通过分析威胁情报源之间的重用情况对威胁情报源进行排序,威胁情报平台数据库中的威胁情报内容中蕴含着5判定结果时间序列进行相似性分析,再结合恶意判定时间先后顺序得出各平台的引用情平台A和平台B共同检测出的第个IP的威胁之间的恶意判定领先/滞后情况:比较两个平台之间对相同恶意IP第一次检测到恶意的时6代时PR值计算式的矩阵形式,78间的引用情况分数。平台A对平台B的引用情况分数citationan—uieunpsanst/NS,其中9算阻尼因子d=1-1/l,其中l为所有含有引用关系的PR值计算式的矩阵形式,以用于调用存储器1005中存储的威胁情报平他相关的技术领域均包括在本发明的专利保

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论