网络攻击溯源方法、装置、计算机设备及存储介质

    公开(公告)号:CN119675914A

    公开(公告)日:2025-03-21

    申请号:CN202411710135.7

    申请日:2024-11-26

    Abstract: 本发明涉及网络攻击溯源技术领域,公开了网络攻击溯源方法、装置、计算机设备及存储介质,包括:对历史攻击事件数据进行实体识别;利用历史攻击事件数据对应的实体和关联关系,构建网络攻击溯源知识图谱;利用社区发现算法,对网络攻击溯源知识图谱中的实体进行社区划分;获取当前攻击事件数据,对当前攻击事件数据进行多维度约束,确定当前攻击事件所在的目标社区;提取当前攻击事件数据对应的相关信息,确定相关信息与目标社区之间的连接关系,基于连接关系对目标社区进行约束,溯源得到当前攻击事件数据对应的溯源结果。本发明提高了攻击事件溯源的精度与效率,确保了溯源结果的准确性和有效性,能够应对复杂多变的网络攻击场景。

    网络攻击路径预测与防御方法、装置、计算机设备及介质

    公开(公告)号:CN119484135A

    公开(公告)日:2025-02-18

    申请号:CN202411702332.4

    申请日:2024-11-26

    Abstract: 本发明涉及网络安全技术领域,公开了网络攻击路径预测与防御方法、装置、计算机设备及介质,包括:获取当前攻击事件信息;对当前攻击事件信息进行特征提取,得到当前攻击事件信息对应的关键信息;利用图论算法,从预先构建的知识图谱中筛选与当前攻击事件信息最相似的相关攻击事件的集合;整合所有相关攻击事件对应的防御措施信息。本发明有助于更全面地理解网络攻击的复杂性,为后续步骤利用知识图谱生成当前攻击事件对应的措施提供了更为全面的数据。利用图论算法从知识图谱中筛选出与当前攻击事件信息最相似的相关攻击事件集合,并定位到适当的防御策略,使得应对新的攻击事件更加迅速和有效,提高了网络攻击防御的准确性和效率。

Patent Agency Ranking