[发明专利]基于威胁攻击大数据的威胁情报生成方法及AI安全系统在审
| 申请号: | 202210561689.X | 申请日: | 2022-05-23 |
| 公开(公告)号: | CN114928493A | 公开(公告)日: | 2022-08-19 |
| 发明(设计)人: | 李伟 | 申请(专利权)人: | 昆明元叙网络科技有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F16/36;G06N3/04;G06N3/08 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 650000 云南省*** | 国省代码: | 云南;53 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 威胁 攻击 数据 情报 生成 方法 ai 安全 系统 | ||
1.一种基于威胁攻击大数据的威胁情报生成方法,其特征在于,应用于与信息安全服务器通信的AI安全系统,所述方法包括:
依据目标威胁情报提取模型提取针对威胁攻击大数据的第一威胁攻击活动知识图谱,并依据预设攻击实例连通策略输出第一威胁攻击活动知识图谱对应的攻击实例连通特征;
依据攻击实例连通特征和所述第一威胁攻击活动知识图谱生成第二威胁攻击活动知识图谱,并依据所述目标威胁情报提取模型提取与所述威胁攻击大数据对应的威胁情报数据;
所述依据目标威胁情报提取模型提取针对威胁攻击大数据的第一威胁攻击活动知识图谱,并依据预设攻击实例连通策略输出第一威胁攻击活动知识图谱对应的攻击实例连通特征,包括:
针对所述信息安全服务器的威胁情报挖掘指示,从威胁攻击数据库中提取对应字段区间的威胁攻击大数据;
依据目标威胁情报提取模型对所述威胁攻击大数据进行威胁活动实体成员以及威胁活动实体成员之间的攻击活动关系特征提取,确定第一威胁攻击活动知识图谱;其中,所述第一威胁攻击活动知识图谱包括与所述威胁攻击大数据对应的衍生攻击实例下的威胁攻击活动知识图谱;
依据预设攻击实例连通策略对所述第一威胁攻击活动知识图谱进行可连通性变量分析,确定攻击实例连通特征;
所述依据攻击实例连通特征和第一威胁攻击活动知识图谱生成第二威胁攻击活动知识图谱,并依据所述目标威胁情报提取模型提取与所述威胁攻击大数据对应的威胁情报数据,包括:
依据所述攻击实例连通特征对所述第一威胁攻击活动知识图谱的至少部分威胁攻击活动知识图谱进行联合攻击实例连通,而后依据联合攻击实例连通处理后的所述至少部分威胁攻击活动知识图谱生成第二威胁攻击活动知识图谱;
依据所述目标威胁情报提取模型对所述第二威胁攻击活动知识图谱进行威胁情报提取,确定所述威胁攻击大数据的威胁情报数据。
2.根据权利要求1所述的基于威胁攻击大数据的威胁情报生成方法,其特征在于,在所述依据所述攻击实例连通特征对所述第一威胁攻击活动知识图谱的至少部分威胁攻击活动知识图谱进行联合攻击实例连通,而后依据联合攻击实例连通处理后的所述至少部分威胁攻击活动知识图谱生成第二威胁攻击活动知识图谱之前,还包括:
依据频繁活动项挖掘模型对所述第一威胁攻击活动知识图谱进行频繁活动项挖掘,确定频繁活动项;
所述依据所述攻击实例连通特征对所述第一威胁攻击活动知识图谱的至少部分威胁攻击活动知识图谱进行联合攻击实例连通,而后依据联合攻击实例连通处理后的所述至少部分威胁攻击活动知识图谱生成第二威胁攻击活动知识图谱,包括:
依据所述攻击实例连通特征对所述第一威胁攻击活动知识图谱的至少部分威胁攻击活动知识图谱进行联合攻击实例连通;
依据所述频繁活动项对联合攻击实例连通的所述至少部分威胁攻击活动知识图谱进行威胁权重更新;
依据完成威胁权重更新的所述至少部分威胁攻击活动知识图谱,确定第二威胁攻击活动知识图谱。
3.根据权利要求2所述的基于威胁攻击大数据的威胁情报生成方法,其特征在于,所述第一威胁攻击活动知识图谱的连通维度包括联合攻击实例连通维度和扩展连通维度;
所述依据所述攻击实例连通特征对所述第一威胁攻击活动知识图谱的至少部分威胁攻击活动知识图谱进行联合攻击实例连通,包括:
依据扩展连通维度从第一威胁攻击活动知识图谱中提取多个扩展威胁攻击活动知识图谱,每个扩展威胁攻击活动知识图谱包括相同的扩展连通维度下匹配衍生攻击实例的威胁攻击活动知识图谱;
依据所述攻击实例连通特征对所述多个扩展威胁攻击活动知识图谱在联合攻击实例连通维度下进行连通。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于昆明元叙网络科技有限公司,未经昆明元叙网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210561689.X/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





