- 1
- 0
- 约3.75万字
- 约 33页
- 2026-01-26 发布于重庆
- 举报
(19)国家知识产权局
(12)发明专利申请
(10)申请公布号CN119299214A
(43)申请公布日2025.01.10
(21)申请号202411654640.4
(22)申请日2024.11.19
(71)申请人哈尔滨工业大学
地址150001黑龙江省哈尔滨市南岗区西
大直街92号
(72)发明人胡智超刘立坤李竑杰余翔湛
葛蒙蒙刘海心李卓凌秦浩伦
宋晨王邦国牟铎张垚
张靖宇周杰傅言晨李岱林
(74)专利代理机构哈尔滨市晨晟知识产权代理
有限公司23219
专利代理师朱永林
(51)Int.Cl.
H04L9/40(2022.01)
G06F18/214(2023.01)
权利要求书3页说明书18页附图11页
(54)发明名称
一种基于日志的APT攻击检测与溯源方法
(57)摘要
一种基于日志的APT攻击检测与溯源方法,
属于攻击检测技术领域。为解决APT攻击检测的
高效、细粒度、精确性,本发明包括采集原始的系
统日志数据,然后对原始的系统日志数据进行预
处理,得到数据集;基于4种操作类型构建溯源
图。所述4种操作类型包括文件操作、进程操作、
权限操作和网络操作;使用BERT模型和VAE模型
进行节点异常检测,获得威胁节点集合;基于得
到的威胁节点集合以及溯源图,使用斯坦纳树算
法获得包括所有威胁节点的攻击路径。本发明适
于在不具备大量已标注样本和先验知识的情况
下进行学习,可以克服传统的算法无法检测出零
A日攻击的问题,并且能够从大批量的系统日志中
4提取出简洁的APT攻击路径溯源图。
1
2
9
9
2
9
1
1
N
C
CN119299214A权利要求书1/3页
1.一种基于日志的APT攻击检测与溯源方法,其特征在于,包括如下步骤:
S1.采集原始的系统日志数据,然后对原始的系统日志数据进行预处理,得到数据集;
S2.对步骤S1得到的数据集,基于4种操作类型构建溯源图。所述4种操作类型包括文件
操作、进程操作、权限操作和网络操作;
S3.对步骤S2得到的溯源图,使用BERT模型和VAE模型进行节点异常检测,获得威胁节
点集合;
S4.基于步骤S3得到的威胁节点集合及步骤S2中的溯源图,使用斯坦纳树算法获得包
括所有威胁节点的攻击路径。
2.根据权利要求1中的一种基于计算似然比的分布外网络流量数据检测方法,其特征
在于,步骤S1的预处理过程为将原始日志记录转换为标准化格式的日志记录。
3.根据权利要求2中的一种基于计算似然比的分布外网络流量数据检测方法,其特征
在于,步骤S2的具体实现方法包括如下步骤:
S2.1.首先初始化建立一个空的溯源图;
S2.2.从步骤S2.1得到的数据集中的日志中,确定操作类型,包括文件操作FILE_OP、进
程操作PROCESS_OP、权限操作PERM_OP和网络操作NET_OP;
S2.3.对步骤S2.2确定了操作类型的每一个操作,创建溯源图中的节点和边,添加节点
到溯源图中,所述节点的类型包括进程、文件和网络;
S2.4.对步骤S2.3创建的节点设置节点的属性以及节点的标识,然后添加边到溯源图
中,边的属性包括操作类型和时间戳,操作类型为日志中的evt.type;
S2.5.检查溯源图是否为有向无环图DAG,如果有循环则移除循环,然后将溯源图保存
为Node‑Link.json的格式,并且将从日志中提取出的所有节点标识中的命令行文本加入到
文件comm
您可能关注的文档
- CN120302050A 用于在视频流中使不同的nal单元类型的nal单元混合的解码器、编码器以及方法 (弗劳恩霍夫应用研究促进协会).pdf
- CN120302032A 从合并数据语法移除冗余语法的方法和装置 (Lg 电子株式会社).pdf
- CN120301969A 显示屏的控制方法及电子设备 (荣耀终端股份有限公司).pdf
- CN120301758A 用于优化用户设备能力信令的方法和装置 (诺基亚技术有限公司).pdf
- CN120301042A 一种基于5g通信的多源智能电源管理器的控制方法及系统 (浙江省邮电工程建设有限公司).pdf
- CN120300823A 一种基于ai的无功补偿优化方法及系统 (锦州中瑞电器设备有限公司).pdf
- CN120300810A 基于数据中心飞轮储能系统的暂态电压治理控制方法 (沈阳微控飞轮技术股份有限公司).pdf
- CN120299991A 附金属膜的衬底的分断方法 (三星钻石工业股份有限公司).pdf
- CN120299700A 一种基于体检数据分析人体健康预警方法及系统 (康奥生物科技(天津)股份有限公司).pdf
- CN120298851A 学习统一嵌入的方法和装置 (谷歌有限责任公司).pdf
最近下载
- 2025年单招四类考试 真题及答案.doc VIP
- JB-TB-TC6165火灾报警控制器安装使用说明书V1.1-天成.pdf
- 深度解析(2026)《GBT 29035-2022柔性石墨填料环试验方法》.pptx VIP
- JB_T 10286-2013 日光温室 技术条件.pdf VIP
- 元认知心理干预技术及应用.ppt VIP
- 2025年河北省单招四类考试试卷真题 .pdf VIP
- 实施指南(2025)《GB_T9877-2008液压传动旋转轴唇形密封圈设计规范》.pptx
- 仪表液位计PPT课件.pptx VIP
- CMC-LX软起动器中文说明书.PDF
- 2025年丽江市特岗教师招聘真题汇编附答案解析.docx VIP
原创力文档

文档评论(0)