- 0
- 0
- 约1.25万字
- 约 19页
- 2026-01-20 发布于重庆
- 举报
(19)国家知识产权局
(12)发明专利申请
(10)申请公布号CN120301637A(43)申请公布日2025.07.11
(21)申请号202510427354.2
(22)申请日2025.04.07
(71)申请人山东能源集团有限公司
地址250014山东省济南市历城区高新区
舜华路28号
申请人云鼎科技股份有限公司
(72)发明人王野侯双双王西宝徐庆富
田莉明
(74)专利代理机构青岛海誉知识产权代理有限公司37421
专利代理师赵永伟
(51)Int.CI.
HO4LGO6FGO6N
9/40(2022.01)
18/214(2023.01)3/042(2023.01)
权利要求书2页
说明书7页附图1页
(54)发明名称
一种基于模式识别的网络安全大数据状态评估方法
(57)摘要
CN120301637A本发明涉及网络安全技术领域,具体涉及一种基于模式识别的网络安全大数据状态评估方法,包括以下步骤:从网络流量日志、系统事件日志、主机行为日志及威胁情报数据中提取多模态特征,生成特征矩阵,采用自编码网络进行特征降维,并结合无监督聚类和图神经网络进行攻击行为分类,识别异常模式,基于马尔可夫模型构建攻击转移概率矩阵,形成时序攻击链,预测攻击发展趋势,通过贝叶斯评估方法量化安全状态,计算安全评分,利用强化学习优化防御策略,并向安全设备下发动态防护指令。本发明能够提高未知攻击检测能力、增强时序攻击溯源、优化
CN120301637A
从多源数据中提取多模态特征,所述多模态特
从多源数据中提取多模态特征,所述多模态特征包括网络流量特征、用户行为特征、异常访间特征和威胁情报标签,并对所述特征进行数据预处理,包括归一化、去重和时间对齐,生成初始特征矩阵
对生成的初始特征矩阵进行蹄域特征融合,包括基于信息增益的方法筛选高相关性特征,并采用自编码网络构建降维后的综合特征空间,生成异常模式表征矩阵,其中异常模式表征矩
阵用于后续攻击行为分析
基于异常模式表征矩阵,采用多级模式识别方法进行攻击行为分类
基于生成的攻击类别标签,结合时间戳信息构建攻击链,包括:计算不同攻击事件之间的时间依赖关系,利用马尔可夫模型预测攻击发展趋势,并形成时序攻击链横型
依据构建的时序攻击链模型,评估网络安全状
攻击目标,并通过贝叶斯风险评估方法量化整体网络安全态势,生成安全状态评分
根据的安全状态评分,匹配预定义的防御策略模板,生成自适应安全防即策略,并向防火墙、入侵检测系统和安全信息与事件管理系统下发动态防御指令,实现网络安全防护优化
S1
CN120301637A权利要求书1/2页
2
1.一种基于模式识别的网络安全大数据状态评估方法,其特征在于,包括以下步骤:
S1,网络安全大数据多模态特征提取:从多源数据中提取多模态特征,所述多模态特征包括网络流量特征、用户行为特征、异常访问特征和威胁情报标签,并对所述特征进行数据预处理,包括归一化、去重和时间对齐,生成初始特征矩阵;
S2,特征融合与异常模式提取:对生成的初始特征矩阵进行跨域特征融合,包括基于信息增益的方法筛选高相关性特征,并采用自编码网络构建降维后的综合特征空间,生成异常模式表征矩阵,其中异常模式表征矩阵用于后续攻击行为分析;
S3,层次化模式识别与攻击行为分类:基于异常模式表征矩阵,采用多级模式识别方法进行攻击行为分类,其中:
第一层采用基于聚类的方法进行无监督异常检测,初步筛选高风险行为;
第二层采用基于图神经网络的攻击行为分类模型,对已筛选的高风险行为进行细粒度攻击分类,并生成攻击类别标签;
S4,时序攻击链构建:基于生成的攻击类别标签,结合时间戳信息构建攻击链,包括:计算不同攻击事件之间的时间依赖关系,利用马尔可夫模型预测攻击发展趋势,并形成时序攻击链模型;
S5,网络安全状态评估:依据构建的时序攻击链模型,评估网络安全状态,具体包括:计算攻击传播路径,预测潜在攻击目标,并通过贝叶斯风险评估方法量化整体网络安全态势,生成安全状态评分;
S6,自适应安全防御策略生成:根据的安全状态评分,匹配预定义的防御策略模板,生成自适应安全防御策略,并向防火墙、入侵检测系统和安全信息与事件管理系统下发动态防御指令,实现网络安全防护优化。
2.根据权利要求1所述的一种基于模式识别的网络安全大数据状态评估方法,其特征在于,所述S1包括:
S11,数
您可能关注的文档
- CN115240578B 命令模式与视频模式间无缝切换的方法和装置及显示装置 (美格纳智芯混合信号有限公司).docx
- CN115271161B 一种多能负荷短期预测方法 (华南理工大学).docx
- CN115309195B 一种光伏跟踪轴的控制方法、装置及光伏跟踪系统 (仁卓智能科技有限公司).docx
- CN115309814B 基于结构化低秩张量补全的物联网数据重建方法 (河北工业大学).docx
- CN115310378B 一种极端台风灾害下电网韧性评估及差异化规划方法 (武汉大学).docx
- CN115330663B 眼前节oct图像中巩膜镜和泪液镜边界分割方法 (温州医科大学).docx
- CN115344041B 一种自移动装置的控制方法、自移动装置及自移动设备 (科沃斯机器人股份有限公司).docx
- CN115346463B 一种图像显示方法及装置 (北京奕斯伟计算技术股份有限公司).docx
- CN115408860B 一种风电场风速-功率数据的异常值监测及修正方法 (河北工业大学).docx
- CN115455382B 一种二进制函数代码的语义比对方法及装置 (武汉大学).docx
- JJF(吉) 146-2025 超声波测厚仪厚度标准器校准规范 .docx
- 稳定平台钢带传动回弹问题研究.pdf
- JJF(吉) 158-2025 生物程序降温仪校准规范 .docx
- 涡旋压缩机新型型线的特性研究.pdf
- JJF(吉) 143-2024 在线挥发性有机化合物氢火焰离子化分析仪校准规范 .docx
- JJF(吉) 130-2024 酸雨降雨自动监测仪校准规范 .docx
- 国家公务员考试法律常识考查重点知识梳理汇编.pdf
- 人教统编版五年级语文下册《军神》公开课教学课件.pptx
- 部编人教版五年级语文下册《军神》教学课件.pptx
- 统编人教版五年级语文下册《军神》公开课教学课件.pptx
原创力文档

文档评论(0)