Invention Publication
- Patent Title: 一种深度回声网络的溯源图APT攻击实时入侵检测方法
-
Application No.: CN202311563502.0Application Date: 2023-11-22
-
Publication No.: CN117544377APublication Date: 2024-02-09
- Inventor: 宗学军 , 梁海文 , 宁博伟 , 何戡 , 连莲 , 孙逸菲 , 王国刚 , 郑洪宇
- Applicant: 沈阳化工大学
- Applicant Address: 辽宁省沈阳市沈阳经济技术开发区11号街
- Assignee: 沈阳化工大学
- Current Assignee: 沈阳化工大学
- Current Assignee Address: 辽宁省沈阳市沈阳经济技术开发区11号街
- Agency: 沈阳技联专利代理有限公司
- Agent 张志刚
- Main IPC: H04L9/40
- IPC: H04L9/40 ; G06F18/213 ; G06F18/23213 ; G06F18/2433 ; G06N3/044 ; G06N3/08

Abstract:
本发明一种深度回声网络的溯源图APT攻击实时入侵检测方法,涉及一种网络安全入侵检测方法,该方法用Camflow工具将系统日志转换为具有偏序关系的DAG溯源图,将Camflow转换的溯源图输入到Camflow解析器,解析出特定格式的边缘列表;然后使用Weisfeiler‑Lehman子树图核算法构建流式直方图,借助HistoSketch算法将构建长度变化的流式直方图转换为固定长度的特征向量序列再输入到深度回声状态网络模型,利用多层储备池有效提取数据的潜在特征;最后使用K‑mediods算法对特征向量进行聚类,超过阈值的向量则判定为入侵行为。本发明在保持实时性的前提下能够对序列的长期依赖进行提取,以此提高模型检测的准确性。
Information query