Invention Grant
- Patent Title: 基于工控流量和威胁情报关联分析的攻击组织识别方法
-
Application No.: CN202210079728.2Application Date: 2022-01-24
-
Publication No.: CN114430344BPublication Date: 2022-09-30
- Inventor: 姚羽 , 林小李 , 魏鑫 , 杨巍 , 焦轩琦 , 聂鑫宇 , 刘莹 , 盛川 , 李凤来 , 张晨 , 周子业 , 杨道青 , 刘鹏杰
- Applicant: 东北大学
- Applicant Address: 辽宁省沈阳市和平区文化路三巷11号
- Assignee: 东北大学
- Current Assignee: 东北大学
- Current Assignee Address: 辽宁省沈阳市和平区文化路三巷11号
- Agency: 大连理工大学专利中心
- Agent 梅洪玉
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明属于网络安全及机器学习技术领域,提出了一种基于工控流量和威胁情报关联分析的攻击组织识别方法,本发明通过获得工控攻击者的流量数据、威胁情报信息、针对性特征和扫描工具;针对得到的攻击者的威胁情报特征和工控流量特征的数据特点,分别采用不同的相似性度量方法构建相似性矩阵并融合构建复合加权相似性矩阵,将原高维空间中的数据点映射到低维度空间;对得到的数据样本点进行聚类,得到工控攻击组织;该方法提高了攻击组织的识别精度,可扩展性强,可用于实时监控网络入侵者,主动及时防御攻击组织的分布式攻击。不需要指定聚类个数,且可以自适应计算带宽,可以更加准确、灵活地识别工控攻击组织。
Public/Granted literature
- CN114430344A 基于工控流量和威胁情报关联分析的攻击组织识别方法 Public/Granted day:2022-05-03
Information query