发明公开
- 专利标题: 一种基于蜜点情报阈值调整的溯源图异常节点检测方法
-
申请号: CN202410659946.2申请日: 2024-05-27
-
公开(公告)号: CN118590274A公开(公告)日: 2024-09-03
- 发明人: 仇晶 , 宗熠 , 陈荣融 , 蔡泳信 , 胡铭浩 , 田志宏 , 纪守领 , 张乐君 , 刘园 , 陈玺名 , 高成亮 , 安西康 , 李思颖 , 肖千龙 , 汤菲
- 申请人: 广州大学
- 申请人地址: 广东省广州市番禺区大学城外环西路230号
- 专利权人: 广州大学
- 当前专利权人: 广州大学
- 当前专利权人地址: 广东省广州市番禺区大学城外环西路230号
- 代理机构: 广州市华学知识产权代理有限公司
- 代理商 李斌
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; G06F18/214 ; G06F18/2433 ; G06N3/0464 ; G06F18/213 ; G06F18/2415
摘要:
本发明公开了一种基于蜜点情报阈值调整的溯源图异常节点检测方法,通过将离线训练阶段得到的异常检测模型用于在线检测阶段,实现对溯源图异常节点的检测及攻击场景还原。一方面,本发明针对传统单模型异常检测区别不够敏感、易产生误报信息等问题,设计了多模型框架模块,通过多个子模型进行异常检测,并使用增加的概率校验模块提升子模型的分类信心,从而提高主机侧系统日志溯源图中异常行为的检测精确度。另一方面,本发明针对动态检测场景适应差的问题,使用基于盾立方四蜜情报的概率校验模块进行子模型的检测结果进行校验,盾立方四蜜情报实时捕获的攻击信息会实时影响异常检测时的分类置信度,从而提高异常检测中的动态场景适应性。