Invention Publication
- Patent Title: 一种攻击检测和溯源方法、装置、电子设备及存储介质
-
Application No.: CN202410707745.5Application Date: 2024-06-03
-
Publication No.: CN118555110APublication Date: 2024-08-27
- Inventor: 赵新建 , 张明明 , 缪巍巍 , 高鹏 , 李千目 , 丁一新 , 庄岭 , 袁国泉 , 冒佳明 , 张颂 , 陈石 , 商林江 , 徐晨维 , 孟顺梅 , 李小超
- Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京理工大学
- Applicant Address: 江苏省南京市鼓楼区北京西路20号; ;
- Assignee: 国网江苏省电力有限公司信息通信分公司,国网江苏省电力有限公司,南京理工大学
- Current Assignee: 国网江苏省电力有限公司信息通信分公司,国网江苏省电力有限公司,南京理工大学
- Current Assignee Address: 江苏省南京市鼓楼区北京西路20号; ;
- Agency: 北京品源专利代理有限公司
- Agent 朱彩银
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明公开了一种攻击检测和溯源方法、装置、电子设备及存储介质,涉及网络安全技术领域。该方法包括:获取目标网络环境中的实体以及实体之间的交互事件信息,将实体以及交互事件信息构建网络事件图;基于预设攻击特征识别模型确定网络事件图中各交互事件信息的图嵌入向量作为特征信息,根据特征信息确定网络事件图中的攻击事件;确定攻击事件与网络事件图中剩余交互事件信息的依赖程度,根据依赖程度查找对应的交互事件信息作为攻击事件的溯源信息。本发明实施例,实现攻击事件的自动确定,提高攻击事件的识别能力,同时,通过依赖程度确定溯源信息,提高溯源信息的准确性,便于及时发现目标网络环境中的潜在攻击行为,保证目标网络环境的安全。
Information query