Invention Publication
- Patent Title: 基于深度时间图信息最大化的内部威胁检测方法及系统
-
Application No.: CN202311380069.7Application Date: 2023-10-24
-
Publication No.: CN117240586APublication Date: 2023-12-15
- Inventor: 高鹏 , 张浩天 , 梅文明 , 魏兴慎 , 刘苇 , 杨维永 , 曹永健 , 周剑 , 马增洲 , 顾一凡 , 金倩倩 , 祁龙云 , 田秋涵 , 李慧水 , 朱其刚 , 孙连文 , 蒋甜 , 沈伟 , 孙泽极 , 朱溢铭 , 曹永明 , 郭楠楠
- Applicant: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司
- Applicant Address: 江苏省南京市江宁区诚信大道19号
- Assignee: 南京南瑞信息通信科技有限公司,南瑞集团有限公司
- Current Assignee: 南京南瑞信息通信科技有限公司,南瑞集团有限公司
- Current Assignee Address: 江苏省南京市江宁区诚信大道19号
- Agency: 南京禹为知识产权代理事务所
- Agent 齐佳美
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明公开了基于深度时间图信息最大化的内部威胁检测方法及系统,包括:获取内部网络环境中实体及与实体存在交互行为的动态网络中的上下文信息,构建连续时间动态图作为正样本图;基于动态网络异构的元路径约束通过侵蚀函数对连续时间动态图进行负采样,生成负样本图;基于负样本图和正样本图对图神经网络模型进行训练得到内部威胁特征识别模型;能够在空间和时间维度上捕捉实体及其交互行为的动态网络中的上下文信息,准确地捕获长间隔和轻量级的攻击行为,并解决正常样本和异常样本之间的不平衡问题;基于动态异构图元路径约束开发了一种侵蚀函数,用于生成更贴近实际内部威胁行为、更真实的攻击样本,提高了检测准确度。
Information query