CN119484140A 网络攻击反制方法、装置、计算机设备及存储介质 (国网青海省电力公司电力科学研究院)_第1页
CN119484140A 网络攻击反制方法、装置、计算机设备及存储介质 (国网青海省电力公司电力科学研究院)_第2页
CN119484140A 网络攻击反制方法、装置、计算机设备及存储介质 (国网青海省电力公司电力科学研究院)_第3页
CN119484140A 网络攻击反制方法、装置、计算机设备及存储介质 (国网青海省电力公司电力科学研究院)_第4页
CN119484140A 网络攻击反制方法、装置、计算机设备及存储介质 (国网青海省电力公司电力科学研究院)_第5页
已阅读5页,还剩35页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

院当前安全事件数据相似度最高的历史攻击事件事件数据与相似度最高的历史攻击事件数据集2获取当前安全事件数据,利用相似度计算算法对所述关联关系进利用所述网络安全知识图谱挖掘当前安全事件数据与所述相似度最高的历史攻击事利用以CRF为基准的深度学习网络结构,结合嵌入模型对所述历史攻击事件数据进行利用预设匹配规则,结合所述范式表征对历在所述历史攻击事件数据为结构化数据时,识别所述历史攻击事件数据的字段内容,基于所述字段内容建立所述历史攻击事件数据与相关攻击事件数据之间在所述历史攻击事件数据具有预设正则规则匹配时,利用所在所述历史攻击事件数据并非结构化数据,且所述历史利用Node2Vec算法基于随机游走策略,对将各关键实体对应的向量表征作为属性向量存放至各关键实体的节所述历史攻击事件数据中各关键实体之间的关联在所述节点的数量大于数量阈值,且所述节点的关联关系数量大于关系数量阈值时,3在所述节点的数量不大于数量阈值,或所述节点的关联关系通过A*最短路径发现和Dijkstra最短路径发现算法,挖掘每一维度的所获取每一所述相关实体对应的历史反制信息,整合所有所述相关实相似度筛选模块,用于获取当前安全事件数据,利用相似度计算算反制信息整合模块,用于利用所述网络安全知识图谱挖掘当前存储器和处理器,所述存储器和所述处理器之间互相通信连接9.一种计算机可读存储介质,其特征在于,所述指令,所述计算机指令用于使计算机执行权利要求1至6中任一项所述的网络攻击反制方机执行权利要求1至6中任一项所述的网络攻4[0010]利用网络安全知识图谱挖掘当前安全事件数据与相似度最高的历史攻击事件数[0014]利用以CRF为基准的深度学习网络结构,结合嵌入模型对历史攻击事件数据进行5字段内容建立历史攻击事件数据与相关攻击事挖掘历史攻击事件数据中各关键实体之间的关[0027]判断节点的数量是否大于数量阈值,节点的关联关系数量是否大于关系数量阈[0029]在节点的数量不大于数量阈值,或节点的关联关系数量6[0034]获取每一相关实体对应的历史反制信息,整合所有相关实体对应的历史反制信使计算机执行上述第一方面或其对应的任一实施方式的7[0048]图3是根据本发明实施例的一种基于网络攻击事件和Node2vec算法的网络攻击反[0051]图6是根据本发明实施例的一种Node2Vec基于随机游走策略构建的实体嵌入表征8知识图谱的范式表征的示意图,知识图谱的范式表征如图2所示。另一方面,利用以CRF[0070]在一实施场景中,图3是根据本发明实施例的一种基于网络攻击事件和Node2vec9结合NLP中的实体识别技术(以Bert系列模型加条件随机场为基准网络结构)构建知识图度阈值进行多维度的反制信息的收束,实现对外网络安全攻击事件的反制信息的精准输CRF的网络结构实现实体识别任务。同时借助于正则匹配规则对有着明确规则的实体和相[0086]1、对于结构化数据有着严格的字段说明,结构化数据需要有明确的格式,比如[0087]以CAPEC数据中的Related_Weaknesses字段进行举例,CAPEC数据中的Related_[0088]2、对一些实体名称有着一定的正则规则匹配的攻击事件数据通过人工研判并结到各维度中与当前安全事件数据相似度最高的历史攻击事件数据集合。详细请参见图1所[0102]步骤S5032,将各关键实体对应的向量表征作为属性向量存放至各关键实体的节如下是针对该算法的说明:图6是根据本发明实施例的一种Node2Vec基于随机游走策略构矩阵以后得到的嵌入Embedding表征,至此便从全图角度得到基于实体节点连接关系的嵌入数据,其作为每个节点的属性信息放在节点[0117]判断节点的数量是否大于数量阈值,节点的关联关系数量是否大于关系数量阈[0119]在节点的数量不大于数量阈值,或节点的关联关系数量[0120]在一示例中,利用相似度计算算法对输入的攻击事件在图谱中进行相似度的计算,用来筛选和当前安全事件相关的TopK个节点。此处需要根据每个节点的node_[0122]其中ps和pt是需要计算的数据向量,在本专利中其代表的即是每个节点进行[0125]节点的稀疏与否,可以通过查看此类型的节点的数量和关系的数量进行初步判历史攻击事件数据集合与当前安全事件数据之间的关联路径,确定关联路径上的相关实[0133]一方面在上述步骤获取到的每一个实体维度的K个实体的相似度是不一致的,比实体(不选最相似的1个实体的原因是后续要进行每个类型实体的关系的挖掘以此来生成反制信息的输出。在无法挖掘到每一类实体中的K个实体和输入的当前安全事件关联路径[0135]在挖掘到每一类实体中的K个实体和输入的当前安全事件关联路径上的相关实体之间的关联关系的情况下,针对当前安全事件X,与当前安全事件X相关联的ATTCK攻击组[0143]反制信息整合模块705,用于利用网络安全知识图谱挖掘当前安全事件数据与相[0164]本实施例中的网络攻击反制装置是以功能单元的形式来呈现,这里的单元是指主板上或者根据需要以其它方式安装。处理器可以对在计算机设备内执行的指令进行处存储在远程存储介质或非暂时机器可读存储介质中并将被存储在本地存储介质中的计算该计算机读取并执行该指令,或者该计算机读取并安装该指令后再执行对应的安装后程

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论