买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:北京交通大学
摘要:本发明提供基于网络安全行为知识库的DDoS攻击分析方法与系统,属于网络安全技术领域,构建网络安全行为知识库,形成攻击推理库和攻击分析库,攻击推理库为知识推理提供图结构和数据,攻击分析库为使用者展示攻击分析结果;利用攻击推理库的用户行为感知图、攻击行为关联图、域内攻击图,训练多类图神经网络推理模型;在知识库上部署训练好的图神经网络模型进行推理,分析出恶意用户、攻击类型以及攻击路径;利用推理出的结果对应更新攻击分析库的图谱,协同多方推理结果进行攻击行为分析。本发明能够实现“恶意用户行为监测‑攻击类型检测‑攻击路径分析”的全方位攻击行为智能分析,完成了对攻击场景的还原,为防范DDoS攻击提供依据。
主权项:1.一种基于网络安全行为知识库的DDoS攻击分析方法,其特征在于,包括:结合DDoS攻击的用户、类型、路径三方面数据知识,构建网络安全行为知识库,形成攻击推理库和攻击分析库,攻击推理库为知识推理提供图结构和数据,攻击分析库为使用者展示攻击分析结果;利用攻击推理库的用户行为感知图、攻击行为关联图、域内攻击图,训练多类图神经网络推理模型,使用宏平均精准率、宏平均召回率、宏平均F1分数作为模型的评价指标,选出能对恶意用户、攻击类型以及攻击路径推理的最优模型;模拟实时攻击,在知识库上部署训练好的图神经网络模型进行推理,分析出恶意用户、攻击类型以及攻击路径;利用推理出的结果对应更新攻击分析库的图谱,协同多方推理结果进行DDoS攻击行为分析。
全文数据:
权利要求:
百度查询: 北京交通大学 基于网络安全行为知识库的DDoS攻击分析方法与系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。