发明公开
- 专利标题: 基于系统审计日志的溯源图构建与剪枝方法、装置及介质
-
申请号: CN202310669109.3申请日: 2023-06-06
-
公开(公告)号: CN116743556A公开(公告)日: 2023-09-12
- 发明人: 仇晶 , 陈荣融 , 肖千龙 , 倪晓雅 , 田志宏 , 殷丽华 , 李默涵 , 胡铭浩 , 高成亮 , 郑东阳 , 陈俊君 , 邢家旭 , 汤菲
- 申请人: 广州大学
- 申请人地址: 广东省广州市番禺区小谷围街道大学城外环西路230号
- 专利权人: 广州大学
- 当前专利权人: 广州大学
- 当前专利权人地址: 广东省广州市番禺区小谷围街道大学城外环西路230号
- 代理机构: 北京八月瓜知识产权代理有限公司
- 代理商 陈赢
- 主分类号: H04L41/069
- IPC分类号: H04L41/069 ; H04L43/04 ; H04L41/12
摘要:
本说明书实施例提供了一种基于系统审计日志的溯源图构建与剪枝方法、装置及介质,其中,该方法包括获取不同操作系统审计日志,根据各审计日志信息获取主体信息,事件信息及客体信息,分别构成三元信息组,其中,主体为进程,客体为程序、文件或套接字;根据各三元信息组信息及对应的事件类型,确定对应的处理方法,计算获取各事件的主客体的唯一标识;根据各主客体的唯一标识判断各实体是否存在节点集合中,如果不存在,在节点集合中创建实体节点,且在边集合中创建对应主客体实体之间的边;如果存在,进行剪枝操作获得溯源图。本发明对系统生成的统一格式溯源图进行剪枝处理,在保证因果语义完整性的前提下,大大减少溯源图所需的系统空间。