一种基于图神经网络的高鲁棒性威胁狩猎系统与方法
授权
摘要

本发明提出一种基于图神经网络的高鲁棒性威胁狩猎系统及方法,所述方法包括如下步骤:步骤1、将主机的系统行为数据收集并保存到系统行为数据库中;步骤2、溯源图构建步骤,使用不同粒度的系统行为构建溯源图,所述系统行为包括内核层,操作系统层,应用层的行为;步骤3、利用Locating算法初步筛选溯源图,得出可疑子图;步骤4、查询图生成,根据威胁情报描述的攻击行为生成查询图,使用图神经网络模型为每个可疑子图计算其与查询图的匹配分数,分数超过阈值则发出告警。

基本信息
专利标题 :
一种基于图神经网络的高鲁棒性威胁狩猎系统与方法
专利标题(英):
暂无
公开(公告)号 :
CN112269316A
申请号 :
CN202011168793.X
公开(公告)日 :
2021-01-26
申请日 :
2020-10-28
授权号 :
CN112269316B
授权日 :
2022-06-07
发明人 :
于爱民魏仁政蔡利君马建刚孟丹
申请人 :
中国科学院信息工程研究所
申请人地址 :
北京市海淀区闵庄路甲89号
代理机构 :
北京科迪生专利代理有限责任公司
代理人 :
张乾桢
优先权 :
CN202011168793.X
主分类号 :
G05B13/04
IPC分类号 :
G05B13/04  
相关图片
IPC结构图谱
G
G部——物理
G05
控制;调节
G05B
一般的控制或调节系统;这种系统的功能单元;用于这种系统或单元的监视或测试装置
G05B13/00
自适应控制系统,即系统按照一些预定的准则自动调整自己使之具有最佳性能的系统
G05B13/02
电的
G05B13/04
包括使用模型或模拟器的
法律状态
2022-06-07 :
授权
2021-02-12 :
实质审查的生效
IPC(主分类) : G05B 13/04
申请日 : 20201028
2021-01-26 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
1、
CN112269316A.PDF
PDF下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332