发明公开
- 专利标题: 一种深度回声网络的溯源图APT攻击实时入侵检测方法
-
申请号: CN202311563502.0申请日: 2023-11-22
-
公开(公告)号: CN117544377A公开(公告)日: 2024-02-09
- 发明人: 宗学军 , 梁海文 , 宁博伟 , 何戡 , 连莲 , 孙逸菲 , 王国刚 , 郑洪宇
- 申请人: 沈阳化工大学
- 申请人地址: 辽宁省沈阳市沈阳经济技术开发区11号街
- 专利权人: 沈阳化工大学
- 当前专利权人: 沈阳化工大学
- 当前专利权人地址: 辽宁省沈阳市沈阳经济技术开发区11号街
- 代理机构: 沈阳技联专利代理有限公司
- 代理商 张志刚
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; G06F18/213 ; G06F18/23213 ; G06F18/2433 ; G06N3/044 ; G06N3/08
摘要:
本发明一种深度回声网络的溯源图APT攻击实时入侵检测方法,涉及一种网络安全入侵检测方法,该方法用Camflow工具将系统日志转换为具有偏序关系的DAG溯源图,将Camflow转换的溯源图输入到Camflow解析器,解析出特定格式的边缘列表;然后使用Weisfeiler‑Lehman子树图核算法构建流式直方图,借助HistoSketch算法将构建长度变化的流式直方图转换为固定长度的特征向量序列再输入到深度回声状态网络模型,利用多层储备池有效提取数据的潜在特征;最后使用K‑mediods算法对特征向量进行聚类,超过阈值的向量则判定为入侵行为。本发明在保持实时性的前提下能够对序列的长期依赖进行提取,以此提高模型检测的准确性。