基于双曲面嵌入表示技术的网络攻击事件溯源方法及装置.pdf
猫巷****晓容
亲,该文档总共18页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
基于双曲面嵌入表示技术的网络攻击事件溯源方法及装置.pdf
本发明提供了基于双曲面嵌入表示技术的网络攻击事件溯源方法及装置,能够提升对于攻击事件的攻击组织溯源的准确性,包括步骤:从未知晓发起攻击者的网络攻击事件中抽取出与APT组织相关的知识图谱三元组;通过预训练的欧式空间内的嵌入向量矩阵将三元组中的实体和关系进行向量化表示;使用黎曼流形变换技术将实体和关系的嵌入向量转换成流行空间中的双曲面;更新已获得的三元组中实体和关系的双曲面;基于更新的三元组的双曲面构建答复空间的双曲面;计算已有三元组中APT组织实体的双曲面与答复空间的双曲面的距离;取距离最小的APT组织实体
基于少样本学习对网络攻击事件进行溯源的方法、装置.pdf
本发明提供了基于少样本学习对网络攻击事件进行溯源的方法、装置,通过应用少样本学习技术处理APT组织的小规模数据,从而实现对网络攻击事件的APT组织溯源,基于已有的APT组织的数据构建APT组织攻击事件的表示矩阵;基于神经网络构建相似度匹配模型并进行训练;基于少样本学习技术,将已有完整的APT组织的数据构建为支撑集;使用预训练好的相似度匹配模型,计算由小规模的APT组织数据作为支撑集的每个组织的每个攻击事件的表示矩阵与目标攻击事件的表示矩阵之间相似度;将每个APT组织的多个攻击事件与目标攻击事件的相似度的平
网络攻击溯源技术概述.docx
引言随着互联网覆盖面的不断扩大,网络安全的重要性不断增加。面对层出不穷的新型网络入侵技术和频率越来越高的网络入侵行为,对高级IDS(intrusiondetectionsystem)的需求日益迫切。从20世纪70年代开始了网络攻击防护措施的最初研究,本文首先分析了网络溯源面临的问题,然后述了溯源的分类和应用场景,最后介绍了多种溯源技术的优点。计算机网络是计算机技术和通信技术发展到一定程度相结合的产物,Internet的出现更是将网络技术和人类社会生活予以紧密的结合。随着网络技术的飞速发展,越来越多的传统运
网络攻击溯源技术概述.pptx
会计学网络攻击溯源技术概述引言我国网络防护的现状/溯源问题分析(一)溯源问题分析(二)攻击者(ARackerHost)指发起攻击的真正起点,也是追踪溯源希望发现的目标。被攻击者(VictimHost)指受到攻击的主机,也是攻击源追踪的起点。跳板机(SteppingStone)指已经被攻击者危及,并作为其通信管道和隐藏身份的主机。僵尸机(Zombie)指已经被攻击者危及,并被其用作发起攻击的主机。反射器(Reflector)指未被攻击者危及,但在不知情的情况下参与了攻击。网络溯源面临的问题溯源的分类图2网络
基于5G网络攻击溯源系统及其方法.pdf
本发明公开了一种基于5G网络攻击溯源系统及其方法,涉及信息安全领域。本系统包括区域分系统和信令中心分系统;本方法是:①信令中心负责从核心网采集信令面数据,解析每个信令步骤,主要解析信令过程并摘要化处理只保留关键信息字段,形成简短数据摘要,快速分发至区域系统;②区域系统采集流量数据,解析流量数据到应用层,再通过攻击行为模型匹配识别攻击行为;识别出攻击行为后快速关联当前信令信息;③当识别出攻击行为并关联到信令信息时由攻击溯源系统第一时间进行溯源分析。实现攻击行为的快速溯源落地,方便日后取证还原网络攻击事件。本