[發明專利]一種基于業務智能化的賽博攻擊分析方法及服務器在審
| 申請號: | 202211118036.0 | 申請日: | 2022-09-14 |
| 公開(公告)號: | CN115426193A | 公開(公告)日: | 2022-12-02 |
| 發明(設計)人: | 曹文升;王貴寶 | 申請(專利權)人: | 曹文升 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 655000 云南省*** | 國省代碼: | 云南;53 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 業務 智能化 攻擊 分析 方法 服務器 | ||
1.一種基于業務智能化的賽博攻擊分析方法,其特征在于,應用于賽博攻擊分析服務器,所述方法包括:
獲得異常數字業務活動日志的至少一個窗口化活動日志塊,以及每個窗口化活動日志塊的賽博攻擊意向知識;
將所述每個窗口化活動日志塊的賽博攻擊意向知識加載到包含X個處理階段的特征金字塔模型FPN中,利用每一階攻擊事件識別核挖掘得到的賽博攻擊意向知識,進行所述每一階的下一階攻擊事件識別核識別和攻擊事件識別核中的攻擊事件標注內容識別,直到獲得所述每個窗口化活動日志塊的第X階攻擊事件識別核和第X階攻擊事件識別核中的攻擊事件標注內容;
將所述每個窗口化活動日志塊的第X階攻擊事件識別核和第X階攻擊事件識別核中的攻擊事件標注內容,確定為異常數字業務活動日志的賽博攻擊事件拆解報告并進行緩存;其中,X≥2,且X∈Z。
2.根據權利要求1所述的方法,其特征在于,所述將所述每個窗口化活動日志塊的賽博攻擊意向知識加載到包含X個處理階段的特征金字塔模型FPN中,利用每一階攻擊事件識別核挖掘得到的賽博攻擊意向知識,進行所述每一階的下一階攻擊事件識別核識別和攻擊事件識別核中的攻擊事件標注內容識別,直到獲得所述每個窗口化活動日志塊的第X階攻擊事件識別核和第X階攻擊事件識別核中的攻擊事件標注內容,包括:
將所述每個窗口化活動日志塊的賽博攻擊意向知識加載到包含X個處理階段的特征金字塔模型FPN中,分別進行X階攻擊事件識別核識別和攻擊事件標注內容識別,得到所述每個窗口化活動日志塊的第X階攻擊事件識別核和第X階攻擊事件識別核中的攻擊事件標注內容。
3.根據權利要求1所述的方法,其特征在于,所述將所述每個窗口化活動日志塊的賽博攻擊意向知識加載到包含X個處理階段的特征金字塔模型FPN中,利用每一階攻擊事件識別核挖掘得到的賽博攻擊意向知識,進行所述每一階的下一階攻擊事件識別核識別和攻擊事件識別核中的攻擊事件標注內容識別,直到獲得所述每個窗口化活動日志塊的第X階攻擊事件識別核和第X階攻擊事件識別核中的攻擊事件標注內容,包括:
將所述每個窗口化活動日志塊的賽博攻擊意向知識加載到包含X個處理階段的特征金字塔模型FPN中,每一階遵從先攻擊事件識別核識別后攻擊事件識別核中的攻擊事件標注內容識別的規則,進行X階攻擊事件識別核識別和攻擊事件識別核中的攻擊事件標注內容識別,得到所述每個窗口化活動日志塊的第X階攻擊事件識別核和第X階攻擊事件識別核中的攻擊事件標注內容。
4.根據權利要求1所述的方法,其特征在于,所述將所述每個窗口化活動日志塊的賽博攻擊意向知識加載到包含X個處理階段的特征金字塔模型FPN中,利用每一階攻擊事件識別核挖掘得到的賽博攻擊意向知識,進行所述每一階的下一階攻擊事件識別核識別和攻擊事件識別核中的攻擊事件標注內容識別,直到獲得所述每個窗口化活動日志塊的第X階攻擊事件識別核和第X階攻擊事件識別核中的攻擊事件標注內容;并將所述每個窗口化活動日志塊的第X階攻擊事件識別核和第X階攻擊事件識別核中的攻擊事件標注內容,確定為異常數字業務活動日志的賽博攻擊事件拆解報告并進行緩存,包括:
獲得所述每個窗口化活動日志塊的第u-1階攻擊事件識別核,并從所述每個窗口化活動日志塊的第u-1階攻擊事件識別核中挖掘賽博攻擊意向知識;
結合從所述每個窗口化活動日志塊的第u-1階攻擊事件識別核中挖掘得到的賽博攻擊意向知識,進行第u階攻擊事件識別核識別和第u階攻擊事件識別核中的攻擊事件標注內容識別,得到所述每個窗口化活動日志塊的第u階攻擊事件識別核和第u階攻擊事件識別核中的攻擊事件標注內容;
將u調整為u+1,跳轉到所述獲得所述每個窗口化活動日志塊的第u-1階攻擊事件識別核,并從所述每個窗口化活動日志塊的第u-1階攻擊事件識別核中挖掘賽博攻擊意向知識;
直到獲得所述每個窗口化活動日志塊的第X階攻擊事件識別核和第X階攻擊事件識別核中的攻擊事件標注內容,將所述每個窗口化活動日志塊的第X階攻擊事件識別核和第X階攻擊事件識別核中的攻擊事件標注內容,確定為所述異常數字業務活動日志的賽博攻擊事件拆解報告;
其中,u不小于1不大于X;且響應于u=1,從所述每個窗口化活動日志塊的第u-1階攻擊事件識別核中挖掘得到的賽博攻擊意向知識為所述每個窗口化活動日志塊的賽博攻擊意向知識。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于曹文升,未經曹文升許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211118036.0/1.html,轉載請聲明來源鉆瓜專利網。





