发明公开
- 专利标题: 威胁行为谱表示方法及装置
-
申请号: CN202310223845.6申请日: 2023-03-09
-
公开(公告)号: CN116506149A公开(公告)日: 2023-07-28
- 发明人: 王小娟 , 俞赛赛 , 何明枢 , 杜玉鑫 , 张杰 , 苏千叶 , 阳柳
- 申请人: 北京邮电大学 , 中国电子科技集团公司第十五研究所
- 申请人地址: 北京市海淀区西土城路10号;
- 专利权人: 北京邮电大学,中国电子科技集团公司第十五研究所
- 当前专利权人: 北京邮电大学,中国电子科技集团公司第十五研究所
- 当前专利权人地址: 北京市海淀区西土城路10号;
- 代理机构: 北京金咨知识产权代理有限公司
- 代理商 王晓雅
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; G06F18/23 ; G06N3/045 ; G06N3/0442 ; G06N3/088
摘要:
本申请提供一种威胁行为谱表示方法及装置,所述方法包括:根据聚类算法对网络攻击与漏洞样本数据集进行聚类得到多个未知威胁簇,其中,所述网络攻击与漏洞样本数据集包括多个具有交叉关系的网络攻击与漏洞样本数据和多个不具有交叉关系的网络攻击与漏洞样本数据;将各个所述未知威胁簇输入预先基于多个历史未知威胁簇训练得到的GNN模型中,以使该GNN模型提取各个所述未知威胁簇各自唯一对应的整体特征空间的网元信息;根据图嵌入谱表示算法将各个所述整体特征空间的网元信息映射为威胁行为谱。本申请能够提升网络恶意行为识别效率、简化模型结构及提升模型实用性,同时能够对网络恶意行为统一管理以提升网络恶意行为表示的全面性。