- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
(19)国家知识产权局
(12)发明专利申请
(10)申请公布号CN120281576A(43)申请公布日2025.07.08
(21)申请号202510751845.2
(22)申请日2025.06.06
(71)申请人中邮科通信技术股份有限公司
地址350007福建省福州市仓山区六一南
路241-1号
HO4LHO4L
GO6N
67/5681(2022.01)43/04(2022.01)
3/0442(2023.01)
(72)发明人陈晨吴芳施友安梁镇
饶可煌方铀胡煜宏李彦蓉
王润钰
(74)专利代理机构福州科扬专利事务所(普通
合伙)35001专利代理师唐进喜
(51)Int.CI.
HO4L9/40(2022.01)
HO4L9/00(2022.01)
HO4L67/06(2022.01)
权利要求书2页说明书8页附图1页
(54)发明名称
一种面向云环境的数据窃取证据链生成方法及系统
(57)摘要
CN120281576A本发明涉及一种面向云环境的数据窃取证据链生成方法及系统,所述方法包括以下步骤:采集云端虚拟机的文件传输操作记录,同时预设规则判断每条文件传输操作记录对应的文件是否为敏感文件;基于敏感文件的文件传输操作记录提取该敏感文件的传输过程中的所有行为特征,并构建为行为特征集;构建动态风险评估模型,通过动态风险评估模型基于敏感文件的行为特征集评估当前敏感文件传输操作记录的恶意窃取风险评分;若恶意窃取风险评分大于预设的恶意窃取风险评分阈值,则按照时间顺序提取文件传输操作记录中的操作特征构建为操作特征
CN120281576A
流量播获
流量播获
顺始数据颁存
文件还原
皱够文件
动态风险模型
S03
动态风脸值与阈值计算
am
是,激活证据错保存
生成交互式图造
CN120281576A权利要求书1/2页
2
1.一种面向云环境的数据窃取证据链生成方法,其特征在于,包括以下步骤:
采集云端虚拟机的文件传输操作记录,同时预设规则判断每条文件传输操作记录对应的文件是否为敏感文件;
基于敏感文件的文件传输操作记录提取该敏感文件的传输过程中的所有行为特征,并构建为行为特征集;
构建动态风险评估模型,通过动态风险评估模型基于敏感文件的行为特征集评估当前敏感文件传输操作记录的恶意窃取风险评分;
若恶意窃取风险评分大于预设的恶意窃取风险评分阈值,则按照时间顺序提取文件传输操作记录中的操作特征构建为操作特征时间序列,基于操作特征时间序列构建恶意窃取证据链。
2.根据权利要求1所述的一种面向云环境的数据窃取证据链生成方法,其特征在于,所述动态风险评估模型基于长短时记忆网络模型以及Transformer模型构建。
3.根据权利要求2所述的一种面向云环境的数据窃取证据链生成方法,其特征在于,所述恶意窃取风险评分的计算公式为:
R=Z:=1(Fi×W;)+β·LSTM(T);
其中:R表示恶意窃取风险评分;n表示行为特征集中的行为特征总数;Fi表示第个行为特征的基础威胁分值;W;表示第个行为特征的动态权重;β表示时序惩罚因子;T表示行为特征集;LSTM(T)表示通过长短时记忆网络模型提取行为特征集的时序特征。
4.根据权利要求3所述的一种面向云环境的数据窃取证据链生成方法,其特征在于,所述行为特征的动态权重基于Transformer模型计算;
所述Transformer模型的输入为行为特征集以及历史风险事件对应的统计数据;
所述Transformer模型输出当前行为特征集每个行为特征的动态权重。
5.根据权利要求1所述的一种面向云环境的数据窃取证据链生成方法,其特征在于,所述恶意窃取风险评分阈值计算公式为:
θ=μ+3σ;
其中:θ表示恶意窃取风险评分阈值;μ表示历史恶意窃取风险评分平均值;σ表示历史恶意窃取风险评分标准差。
6.根据权利要求1所述的一种面向云环境的数据窃取证据链生成方法,其特征在于,所述恶意窃取证据链为默尔克树型结构。
7.根据权利要求6所述的一种面向云环境的数据窃取证据链生成方法,其特征在于,所述恶意窃取证据链的构建步骤为:
对于操作特征时间序列中的每一个操作,将敏感文件传输目标IP、敏感文件哈希校验值、当前操作特征及其对应的执行时间组合后通过SHA256哈希算法计算哈希值后
您可能关注的文档
- CN120281505A 一种计算机网络安全检测系统及方法 (广东电网有限责任公司).docx
- CN120281558A 一种银医智能终端数据安全传输与实时管控系统及方法 (上海数知医科技有限公司).docx
- CN120281560A 基于云端认证的医学检验数据共享方法和系统 (台州市立医院).docx
- CN120281563A 基于数字孪生工业控制网络的安全风险自主感知系统及方法 (浙江海瑞网络科技有限公司).docx
- CN120281583A 一种自助访客智能授权方法及系统 (天津新泰基业电子股份有限公司).docx
- CN120281586A 应用于区域数智资产业务的网络安全防护方法及系统 (贵州安融科技发展有限公司).docx
- CN120281602A 网络互通方法、系统、电子设备、存储介质和程序产品 (济南浪潮数据技术有限公司).docx
- CN120281704A 一种基于鸟类动态感知的数据传输方法及系统 (浙江优尼家智能科技有限公司).docx
- CN120281776A 基于虚拟化用户网络的多域计算资源聚合方法及系统 (国网山东省电力公司济南供电公司).docx
- CN120281824A 基于jdk8的异构服务大模型动态适配与智能调度方法和系统 (浪潮智慧城市科技有限公司).docx
- 化妆品公司动力部年度总结.pptx
- 七年级下册(2024)第六单元课外古诗诵读之《约客》课件(共26张PPT).pptx
- 24《寓言四则》优质课教学课件(共15张PPT).ppt
- 七年级下册(2024)第六单元课外古诗诵读之《竹里馆》课件(共26张PPT).pptx
- LIMS供应商概览与技术标书.pdf
- 线缆厂薪酬核算管理规章.doc
- 《课外古诗词诵读——逢入京使 》课件(共22张PPT)2025—2026学年统编版语文七年级下册.pptx
- 《课外古诗词诵读——贾生》课件(共22张PPT)2025—2026学年统编版语文七年级下册.pptx
- 7 谁是最可爱的人 课件 (共20张PPT) 2025-2026学年统编版语文七年级下册.pptx
- 电池厂叠片机配件管理规范规章.doc
原创力文档


文档评论(0)