- 专利标题: 一种面向高级可持续威胁攻击的大数据平台防御方法
-
申请号: CN202011547061.1申请日: 2020-12-24
-
公开(公告)号: CN112583844B公开(公告)日: 2021-09-03
- 发明人: 尚涛 , 张锋 , 任旭杰 , 姜亚彤 , 刘建伟
- 申请人: 北京航空航天大学
- 申请人地址: 北京市海淀区学院路37号
- 专利权人: 北京航空航天大学
- 当前专利权人: 北京航空航天大学
- 当前专利权人地址: 北京市海淀区学院路37号
- 代理机构: 北京慧泉知识产权代理有限公司
- 代理商 李娜; 王顺荣
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; G06K9/62
摘要:
本发明公开一种面向高级可持续威胁攻击的大数据平台防御方法:步骤1.构建APT攻防模型,进行收益分析;步骤2.防御方评估并确定目标资源价值、执行防御动作成本、从情报机构获得情报的成本;步骤3.训练随机森林分类器用于APT攻击流量识别;步骤4.~7.决策树分类器训练,建立决策树分类器;步骤8.循环步骤4~7,建立多个决策树分类器,构成随机森林分类器;步骤9.将测试集中数据输入随机森林分类器得到预测结果集与实验结果对比,得出防御方有效识别APT攻击的准确率,及防御方防御失败的概率;步骤10.得到防御策略。本发明更贴近实际攻防情景,能对流量数据进行识别,从理论上知道防御方如何选择适当的防御策略。
公开/授权文献
- CN112583844A 一种面向高级可持续威胁攻击的大数据平台防御方法 公开/授权日:2021-03-30