一种基于因子图的推断攻击阶段最大似然估计方法及系统
授权
摘要
一种基于因子图的推断攻击阶段最大似然估计方法及系统,方法包括以下步骤:从APT数据集中提取攻击事件‑攻击阶段的二元序列;基于攻击事件‑攻击阶段的二元序列进行训练,得到相关参数,生成概率转移矩阵;接收攻击链并构建对应的因子图,将攻击链的攻击阶段转化为因子图的节点和因子函数;通过对因子图进行处理,得到攻击链所对应攻击阶段序列的最大似然估计。系统包括序列提取模块、概率转移矩阵生成模块、因子图构建模块及攻击阶段推断模块。本发明具有准确率高、计算速度快以及可扩展性强的优点。
基本信息
专利标题 :
一种基于因子图的推断攻击阶段最大似然估计方法及系统
专利标题(英):
暂无
公开(公告)号 :
CN112910865A
申请号 :
CN202110076266.4
公开(公告)日 :
2021-06-04
申请日 :
2021-01-20
授权号 :
CN112910865B
授权日 :
2022-04-05
发明人 :
李腾谢凡仇渝淇温子祺刘鸣宇刘睿涵沈玉龙马建峰
申请人 :
西安电子科技大学
申请人地址 :
陕西省西安市雁塔区太白南路2号
代理机构 :
西安通大专利代理有限责任公司
代理人 :
房鑫
优先权 :
CN202110076266.4
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06 G06K9/62 G06N7/00
法律状态
2022-04-05 :
授权
2021-06-22 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20210120
申请日 : 20210120
2021-06-04 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载