加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种多步攻击警报关联方法、系统和存储介质

发明专利有效专利
  • 申请号:
    CN202110492799.0
  • IPC分类号:H04L29/06;G06N5/02
  • 申请日期:
    2021-05-07
  • 申请人:
    广州大学
著录项信息
专利名称一种多步攻击警报关联方法、系统和存储介质
申请号CN202110492799.0申请日期2021-05-07
法律状态实质审查申报国家中国
公开/公告日2021-08-06公开/公告号CN113225337A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;G;0;6;N;5;/;0;2查看分类表>
申请人广州大学申请人地址
广东省广州市番禺区大学城外环西路230号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人广州大学当前权利人广州大学
发明人李树栋;秦丹一;吴晓波;韩伟红;方滨兴;田志宏;殷丽华;顾钊铨;张倩青;蒋来源
代理机构广州市华学知识产权代理有限公司代理人李斌
摘要
本发明公开了一种多步攻击警报关联方法、系统和存储介质,该方法的步骤包括:对经过误告警分析后的真实告警进行数据预处理;根据真实告警信息建立反应攻击行为特征序列;进行攻击行为序列模式的挖掘;对挖掘出的攻击行为序列模式进行过滤;将过滤后的攻击行为序列模式存储在树形模型中;对新接收的安全事件告警信息进行多步攻击预测。本发明将经典的报警关联方法结合,使其互相去长补短,使模型更适合进行网络安全事件分析,原始事件中包含大量误告警和重复告警,利用模糊积分找出因果关系强的频繁项过滤部分无意义的频繁项集,而对频繁项集取代原始报警进行模糊积分计算提高了效率。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供