网络同源攻击分析方法、系统、设备及存储介质

    公开(公告)号:CN116155622A

    公开(公告)日:2023-05-23

    申请号:CN202310406576.7

    申请日:2023-04-17

    摘要: 本发明公开了网络同源攻击分析方法、系统、设备及存储介质,根据历史攻击事件建立历史数据集,基于Modbus TCP数据流特征从历史数据集中选择数据流中的序列特征和字段特征,基于获取的序列特征和字段特征建立同源攻击分析模型;从待检测攻击数据中获取攻击者关于数据流的序列特征和字段特征,分别与同源攻击分析模型中的序列特征和字段特征进行比对,从而得到攻击数据的攻击源或攻击组织信息,本发明通过序列特征和字段特征的比对,能够快速准确的获取得到攻击数据的同源分类信息,从而能够快速针对服务器发动的最新的攻击和漏洞进行有效预防。通过基于注意力机制的模型优化方法,使模型分类的准确率大幅提高,提高同源攻击分析的准确率。