基于日志关联分析的攻击溯源方法及装置
公开
摘要

本发明公开一种基于日志关联分析的攻击溯源方法及装置,方法包括:收集系统内各个层次的日志,根据各个层次的日志之间的关联关系,构建日志连接图,并利用日志连接图中的标记节点将各个单源溯源图中的溯源元素进行连接,得到融合溯源图,进而在融合溯源图中执行攻击溯源算法,并基于短路机制挖掘融合溯源图中围绕依赖爆炸节点周围形成的连通路径,使用搜索路径包含所述连通路径作为路径评估因素之一,计算攻击溯源算法搜索到各个路径的评估分数,选取评估分数最高的路径作为攻击溯源算法输出的攻击链。通过上述方法可以实现日志文件的攻击溯源,解决了现有技术在攻击溯源中使用依赖分析缓解依赖爆炸问题的方式很难达到的预期效果的问题。

基本信息
专利标题 :
基于日志关联分析的攻击溯源方法及装置
专利标题(英):
暂无
公开(公告)号 :
CN114615063A
申请号 :
CN202210248730.8
公开(公告)日 :
2022-06-10
申请日 :
2022-03-14
授权号 :
暂无
授权日 :
暂无
发明人 :
王瑞华周博雅万海焦伟严人宁孙逸伦赵曦滨
申请人 :
清华大学;中债金科信息技术有限公司
申请人地址 :
北京市海淀区清华大学
代理机构 :
北京聿宏知识产权代理有限公司
代理人 :
陈超德
优先权 :
CN202210248730.8
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  G06F16/2458  
法律状态
2022-06-10 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332