恭喜广州大学;中国电力科学研究院有限公司;国网上海市电力公司王乐获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜广州大学;中国电力科学研究院有限公司;国网上海市电力公司申请的专利基于机器学习的攻击路径溯源和攻击源头检测方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115412328B 。
龙图腾网通过国家知识产权局官网在2025-05-23发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211014967.6,技术领域涉及:H04L9/40;该发明授权基于机器学习的攻击路径溯源和攻击源头检测方法是由王乐;张志强;周亮;顾钊铨;黄坤鑫;马丽婷;陈光耀;蔺子卿;王海翔;杨举设计研发完成,并于2022-08-23向国家知识产权局提交的专利申请。
本基于机器学习的攻击路径溯源和攻击源头检测方法在说明书摘要公布了:本发明公开了一种基于机器学习的攻击路径溯源和攻击源头检测方法,包括:构建大型网络有向攻击图,针对不同的源主机和目标主机进行统一编号,并将相邻主机之间的可达性存储为二维邻接矩阵,利用深度优先遍历算法和二维邻接矩阵找出源主机和目标主机之间所有可达路径,从所有可达路径中筛选出符合依照事件时间顺序的实际可行路径,对实际可行路径的权重进行初始化,利用路径排序算法计算攻击源头概率,选出概率值最大的作为攻击源头,对计算攻击源头概率过程中路径权重不断迭代寻优,得出最优情况下的路径权重值;本发明有效提升了攻击源头检测的效率,能够发现在整个大型网络中与该起攻击事件密切相关的多个节点,可为防御者快速找到突破口。
本发明授权基于机器学习的攻击路径溯源和攻击源头检测方法在权利要求书中公布了:1.基于机器学习的攻击路径溯源和攻击源头检测方法,其特征在于,包括:构建大型网络有向攻击图,针对不同的源主机和目标主机进行统一编号,并将相邻主机之间的可达性存储为二维邻接矩阵,利用深度优先遍历算法和二维邻接矩阵找出源主机和目标主机之间所有可达路径;引入事件发生的时间参数结合递归的方式,从所有可达路径中筛选出符合依照事件时间顺序的实际可行路径;所述从所有可达路径中筛选出符合依照事件时间顺序的实际可行路径,包括:主机Ci到主机Cj的可行关系路径P需要满足所有中间路径Tpm依照时间顺序有序排列,符合如下公式的规则为实际可行路径: 对实际可行路径的权重进行初始化,利用路径排序算法计算攻击源头概率,选出概率值最大的作为攻击源头;其中,对实际可行路径的权重进行初始化,包括:将权重的种类定义为8个类别,分别表示8个级别的路径权重,将8级或超过8级的路径权重均记为W8;所述利用路径排序算法计算攻击源头概率之前,包括:计算相邻主机路径概率值,具体为:相邻两个节点Cp到Cq的路径概率θpq满足与Cp出度相关的关系表达式: 所述利用路径排序算法计算攻击源头概率,包括:对求出的每条可达路径Pij所经过的所有相邻中间路径的路径概率与路径权重相乘得到单条路径概率scoreonePij,最终将求出的所有可达路径的单条路径概率求和作为最终的攻击源头概率scorei;j: 通过粒子群优化算法对计算攻击源头概率过程中路径权重不断迭代寻优,从而得出最优情况下的路径权重值。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人广州大学;中国电力科学研究院有限公司;国网上海市电力公司,其通讯地址为:510006 广东省广州市大学城外环西路230号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。