发明授权
- 专利标题: 一种面向海量网络攻击的快速研判方法
-
申请号: CN202210759105.X申请日: 2022-06-29
-
公开(公告)号: CN115333768B公开(公告)日: 2024-06-04
- 发明人: 吕志泉 , 王宏宇 , 贺铮 , 韩志辉 , 严寒冰 , 周昊 , 刘玲 , 严定宇 , 高川 , 秦佳伟 , 石桂欣
- 申请人: 国家计算机网络与信息安全管理中心
- 申请人地址: 北京市朝阳区裕民路甲3号
- 专利权人: 国家计算机网络与信息安全管理中心
- 当前专利权人: 国家计算机网络与信息安全管理中心
- 当前专利权人地址: 北京市朝阳区裕民路甲3号
- 代理机构: 北京中原华和知识产权代理有限责任公司
- 代理商 饶黄裳; 寿宁
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L41/0604 ; H04L41/0631 ; G06F18/22 ; G06F16/901 ; G06F40/284 ; G06F40/30
摘要:
本发明是有关于一种面向海量网络攻击数据的研判方法、系统及介质,涉及网络安全技术、人工智能、大数据领域,其中方法包括:对海量网络攻击数据进行自动化特征抽取,根据属性特征利用算法筛选出最有价值的攻击数据交予人工研判,通过人工研判结果对数据进行标注,利用标注后的数据与剩余网络攻击数据进行相似性计算,对相似的网络攻击数据进行自动标注。不相似的数据再次进行筛选,直至全部标注完毕。此方法,通过研判人员能力的约束结合算法的泛化能力,使得有价值的网络攻击可以优先被研判,相似的事件自动被研判。在实际生产中能够在保证研判效果的同时也降低需要人工研判的网络攻击数量,整体提升研判效率。
公开/授权文献
- CN115333768A 一种面向海量网络攻击的快速研判方法 公开/授权日:2022-11-11