日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于因子圖的推斷攻擊階段最大似然估計方法及系統(tǒng)有效

專利信息
申請?zhí)枺?/td> 202110076266.4 申請日: 2021-01-20
公開(公告)號: CN112910865B 公開(公告)日: 2022-04-05
發(fā)明(設(shè)計)人: 李騰;謝凡;仇渝淇;溫子祺;劉鳴宇;劉睿涵;沈玉龍;馬建峰 申請(專利權(quán))人: 西安電子科技大學(xué)
主分類號: H04L9/40 分類號: H04L9/40;G06K9/62;G06N7/00
代理公司: 西安通大專利代理有限責(zé)任公司 61200 代理人: 房鑫
地址: 710071 陜*** 國省代碼: 陜西;61
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 因子 推斷 攻擊 階段 最大 估計 方法 系統(tǒng)
【說明書】:

一種基于因子圖的推斷攻擊階段最大似然估計方法及系統(tǒng),方法包括以下步驟:從APT數(shù)據(jù)集中提取攻擊事件?攻擊階段的二元序列;基于攻擊事件?攻擊階段的二元序列進(jìn)行訓(xùn)練,得到相關(guān)參數(shù),生成概率轉(zhuǎn)移矩陣;接收攻擊鏈并構(gòu)建對應(yīng)的因子圖,將攻擊鏈的攻擊階段轉(zhuǎn)化為因子圖的節(jié)點和因子函數(shù);通過對因子圖進(jìn)行處理,得到攻擊鏈所對應(yīng)攻擊階段序列的最大似然估計。系統(tǒng)包括序列提取模塊、概率轉(zhuǎn)移矩陣生成模塊、因子圖構(gòu)建模塊及攻擊階段推斷模塊。本發(fā)明具有準(zhǔn)確率高、計算速度快以及可擴展性強的優(yōu)點。

技術(shù)領(lǐng)域

本發(fā)明屬于網(wǎng)絡(luò)安全領(lǐng)域,具體涉及一種基于因子圖的推斷攻擊階段最大似然估計方法及系統(tǒng),實現(xiàn)對已經(jīng)發(fā)生的攻擊進(jìn)行處理,推斷出其攻擊階段。

背景技術(shù)

隨著互聯(lián)數(shù)字技術(shù)的飛速發(fā)展,人們對網(wǎng)絡(luò)帶寬的需求量逐年增加,并且在網(wǎng)絡(luò)接入的便捷性和安全性上有著更高的需求,網(wǎng)絡(luò)安全的重要性不言而喻。

APT即高級持續(xù)性威脅,可以分期潛入目標(biāo)系統(tǒng),并在不被發(fā)現(xiàn)的情況下長時間停留在其中。這些攻擊的目標(biāo)是經(jīng)過精心挑選和研究的,尤其針對大型企業(yè)或政府網(wǎng)絡(luò),易造成嚴(yán)重后果。然而它們很難被檢測或者預(yù)防。但是這些攻擊會在不同的地方留下線索,所以對攻擊鏈進(jìn)行推斷分析,構(gòu)建因子圖來理解攻擊鏈的惡意進(jìn)程并防止系統(tǒng)破壞也是至關(guān)重要的。

由于相關(guān)人員不能對大量數(shù)據(jù)進(jìn)行訓(xùn)練,因此只能依靠經(jīng)驗進(jìn)行判斷。但是這種判斷對經(jīng)驗的要求非常高,人員必須擁有大量的相關(guān)經(jīng)驗,熟悉各種攻擊手段。而攻擊幾乎無時不刻的在發(fā)生,因此上述常規(guī)方法就顯得效率不高。鑒于這樣的情況,說明了開發(fā)一種高效推斷攻擊鏈對應(yīng)攻擊階段的方法十分重要,但實現(xiàn)起來又比較復(fù)雜。

發(fā)明內(nèi)容

本發(fā)明的目的在于針對上述現(xiàn)有技術(shù)中攻擊階段推斷效率不高且效果不佳的問題,提供一種基于因子圖的推斷攻擊階段最大似然估計方法及系統(tǒng),快速高效的對攻擊階段進(jìn)行推斷。

為了實現(xiàn)上述目的,本發(fā)明有如下的技術(shù)方案:

一種基于因子圖的推斷攻擊階段最大似然估計方法,包括以下步驟:

-從APT數(shù)據(jù)集中提取攻擊事件-攻擊階段的二元序列;

-基于攻擊事件-攻擊階段的二元序列進(jìn)行訓(xùn)練,得到相關(guān)參數(shù),生成概率轉(zhuǎn)移矩陣;

-接收攻擊鏈并構(gòu)建對應(yīng)的因子圖,將攻擊鏈的攻擊階段轉(zhuǎn)化為因子圖的節(jié)點和因子函數(shù);

-通過對因子圖進(jìn)行處理,得到攻擊鏈所對應(yīng)攻擊階段序列的最大似然估計。

作為優(yōu)選,所述的因子圖將一個具有多變量的全局函數(shù)因子分解,得到幾個局部函數(shù)的乘積,從而用以表述不同事件之間的概率關(guān)系;所述的因子函數(shù)用于連接相關(guān)的節(jié)點。

作為優(yōu)選,所述因子圖中變量的聯(lián)合概率為:

Xi表示與因子函數(shù)fi相關(guān)的變量;

通過能量函數(shù)表示因子圖中變量的穩(wěn)定性,作為因子圖推斷模型準(zhǔn)確性的量度,能量函數(shù)的表達(dá)式如下:

作為優(yōu)選,所述的相關(guān)參數(shù)為:因子函數(shù)f1-Basic(x)、f1-Commonality(x)和f2(x,y);

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安電子科技大學(xué),未經(jīng)西安電子科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110076266.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 中文字幕区一区二| 国产欧美日韩一级| 91精品久久久久久久久久| 91精品夜夜| 中文av一区| 午夜国产一区二区三区| 久久综合伊人77777麻豆| 国产日韩欧美二区| 欧美日韩久久一区二区| 在线视频不卡一区| 国产欧美亚洲精品第一区软件| 一区二区欧美视频| 国产人澡人澡澡澡人碰视| 91av中文字幕| 91麻豆国产自产在线观看hd| 爱看av在线入口| 午夜欧美a级理论片915影院| 欧美三区二区一区| 国产69精品久久久久999小说| 久久国产视屏| 国产乱一乱二乱三| 欧美三级午夜理伦三级老人| 日韩av在线免费电影| 亚洲激情中文字幕| 亚洲国产精品激情综合图片| 国产91麻豆视频| 亚洲国产精品肉丝袜久久| 国产高潮国产高潮久久久91| 国产精品中文字幕一区| 国产全肉乱妇杂乱视频在线观看| 国产精品18久久久久久白浆动漫| 97视频一区| 亚洲欧美一卡| 日韩av在线网| 久久久久偷看国产亚洲87| 欧美日韩国产在线一区二区三区 | 欧美日韩一区免费| 国产视频一区二区不卡| 久久伊人色综合| 日韩一区二区中文字幕| 国产乱码一区二区| 天天射欧美| 91人人精品| 国产精品国产三级国产专区51区| 日本久久不卡| 免费观看黄色毛片| 国产精品白浆一区二区| 久久精品99国产精品亚洲最刺激| 精品国产九九九| 国产欧美一区二区三区沐欲 | 欧美日韩中文国产一区发布| 国产精品国产三级国产专区53| 国产91在线拍偷自揄拍| 国产精品18久久久久久白浆动漫| 一本久久精品一区二区| sb少妇高潮二区久久久久| 好吊色欧美一区二区三区视频| 国产原创一区二区 | 精品国产二区三区| 国产理论片午午午伦夜理片2021| 国产日韩一区二区三免费 | 国产精品日韩三级| 日本福利一区二区| 日本aⅴ精品一区二区三区日| 在线精品国产一区二区三区| 久久国产激情视频| 亚洲美女在线一区| 欧美精品国产一区二区| 亚洲国产精品国自产拍久久| 欧美激情视频一区二区三区| 91国产在线看| 国产91白嫩清纯初高中在线| 国产九九影院| 99国产精品丝袜久久久久久| 日本精品99| 国产精品一二三在线观看| 国产农村妇女精品一二区| 国产二区三区视频| 国产999在线观看| 色综合久久久久久久粉嫩| 久久综合伊人77777麻豆最新章节| 亚洲少妇一区二区|