CN120110787B 一种基于人工智能的异常数据监测方法及系统 (成都职业技术学院).docxVIP

CN120110787B 一种基于人工智能的异常数据监测方法及系统 (成都职业技术学院).docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

(19)国家知识产权局

(12)发明专利

(10)授权公告号CN120110787B(45)授权公告日2025.07.01

(21)申请号202510533884.5

(22)申请日2025.04.27

(65)同一申请的已公布的文献号申请公布号CN120110787A

(43)申请公布日2025.06.06

(73)专利权人成都职业技术学院

地址610095四川省成都市高新区天益街

83号

(72)发明人黄平平李瑞麒谭海洋陈先燕

谭庆陈涛罗怀兵何茂生

廖万能蒲远雄陈丹张慧佳朱俊豪李蝶王天灏陈少聪陈蕾万刘奇贾坤霖

唐志豪

(74)专利代理机构北京专赢专利代理有限公司

11797

专利代理师马小辉

(51)Int.CI.

H04L9/40(2022.01)

GO6F18/2433(2023.01)

H04L43/026(2022.01)

H04L43/045(2022.01)

H04L43/0876(2022.01)

G06F123/02(2023.01)

(56)对比文件

CN119254489A,2025.01.03

CN118784379A,2024.10.15

审查员汪婷静

权利要求书3页说明书11页附图7页

(54)发明名称

一种基于人工智能的异常数据监测方法及系统

(57)摘要

CN120110787B本发明适用于异常数据监测领域,提供了一种基于人工智能的异常数据监测方法及系统,所述系统包括:实时数据流收集模块、跨层次相关性分析模块、动态基线模型建立模块、异常行为比对模块、异常溯源模块。该方法通过实时数据采集、跨层次分析、动态建模、异常检测及深度威胁溯源,构建了一个高效、智能的异常监测闭环,呈现出显著的有益效果。首先,该方法利用实时数据流捕获和跨层次相关性分析,确保全面覆盖网络中多协议层次的交互行为,结合上下文信息识别复杂异常模式。这种多维度分析显著提升了检测的精准性,有效降低误报和漏报,同时生成

CN120110787B

从网络流量中实时收集数据包,包括加密数据和协

从网络流量中实时收集数据包,包括加密数据和协议元数据,生成实时数据流,包含所有相关的加密和协议信息

对实时数据流进行跨层次相关性分析,同时利用上下文信息理

解不同层次之间的关联,识别数据在不同层次之间的关联和异

常交互模式,并将分析结果标记为初步异常信号,生成一个带

有权重的异常标记数据集

根据实时数据流和异常标记数据集建立动态基线模型,利用相关性分析结果增强基线模型的准确性,实时调整基线参数

将实时收集的数据与基线模型进行比对,识别偏离的异常活动

,并标记出偏离的异常行为,将偏离识别结果反馈给加密日志

进行分析,获取异常背景信息

基于基线模型的异常识别结果,对加密日志进行分析,识别潜

在的深层次威胁模式和异常信号,并对威胁模式和异常信号进

行异常溯源,识别根本原因和异常路径

S100

S200

S300

S400

S500

CN120110787B权利要求书1/3页

2

1.一种基于人工智能的异常数据监测方法,其特征在于,所述方法包括:

从网络流量中实时收集数据包,包括加密数据和协议元数据,生成实时数据流,包含所有相关的加密和协议信息;

对实时数据流进行跨层次相关性分析,同时利用上下文信息理解不同层次之间的关联,识别数据在不同层次之间的关联和异常交互模式,并将分析结果标记为初步异常信号,生成一个带有权重的异常标记数据集;

根据实时数据流和异常标记数据集建立动态基线模型,利用相关性分析结果增强基线模型的准确性,实时调整基线参数;

将实时收集的数据与基线模型进行比对,识别偏离的异常活动,并标记出偏离的异常行为,将偏离识别结果反馈给加密日志进行分析,获取异常背景信息;

基于基线模型的异常识别结果,对加密日志进行分析,识别潜在的深层次威胁模式和异常信号,并对威胁模式和异常信号进行异常溯源,识别根本原因和异常路径;

其中,所述对实时数据流进行跨层次相关性分析,同时利用上下文信息理解不同层次之间的关联,识别数据在不同层次之间的关联和异常交互模式,并将分析结果标记为初步异常信号,生成一个带有权重的异常标记数据集,具体包括:

对实时数据流按照协议层次进行整理,并从数据中提取上下文信息;

对不同

您可能关注的文档

文档评论(0)

aabbcc + 关注
实名认证
文档贡献者

若下载文档格式有问题,请咨询qq1643702686索取原版

1亿VIP精品文档

相关文档