-
公开(公告)号:CN110958220A
公开(公告)日:2020-04-03
申请号:CN201911019620.9
申请日:2019-10-24
Applicant: 中国科学院信息工程研究所
Abstract: 本发明实施例提供一种基于异构图嵌入的网络空间安全威胁检测方法及系统,包括:获取实体行为数据;根据元属性关联关系对所述实体行为数据中所有的数据项进行关联,获取数据项序列,并基于数据项序列构建异构图;基于图嵌入学习方法,将异构图中的每个节点转换成低维向量,获取每个节点的向量化表达;对所述向量化表达的特征进行分析处理,以判断所述向量化表达所对应的所述数据项是否为恶意行为。本实施例通过建立用于威胁检测的异构图,精简并向量化表示实体行为数据项,提供的针对网络空间安全的数据项级威胁检测,无需后期人工修正以及有标签的数据项作为训练样本,有效的提高了检测的精度和检测的可行性。
-
公开(公告)号:CN112632535B
公开(公告)日:2024-03-12
申请号:CN202011507771.1
申请日:2020-12-18
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种攻击检测方法、装置、电子设备及存储介质,该方法包括:获取目标程序运行时的目标指令追踪信息;基于所述目标指令追踪信息,确定目标指令执行实体之间的目标实体关系图;基于图神经网络模型和所述目标实体关系图,检测所述目标程序为攻击程序。本发明通过获取目标程序运行时的目标指令追踪信息,解决现有技术中攻击检测训练样本质量差的缺陷,并基于目标指令追踪信息,确定目标指令执行实体之间的实体关系图,进而通过图神经网络模型检测目标程序,能够用来进行自动化的特征表示学习和拓扑模式学习,解决现有攻击检测方法过度依赖人工特征提取以及无法捕捉非欧式空间的图拓扑关系模式的缺陷,实现准确可靠地检测攻击。
-
公开(公告)号:CN114844681A
公开(公告)日:2022-08-02
申请号:CN202210375180.6
申请日:2022-04-11
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40 , G06F16/245 , G06F16/28 , G06F16/901 , G06F16/903
Abstract: 本发明提供一种基于关联图的分析方法、系统、电子设备、存储介质,所述方法基于在先设立的分析模型,所述方法包括:所述分析模型运行至针对关联图的操作方法时,向所述关联图所在的图存储系统发送与所述操作方法相应的指令信号;获取所述图存储系统的反馈信息;基于所述反馈信息运行所述分析模型;其中,所述操作方法预先与所述图存储系统中的分析算子形成映射,所述指令信号用来使得所述图存储系统运行所述操作方法映射的所述分析算子,以获取所述反馈信息。本发明能屏蔽图存储系统的异构性,在一定程度上实现关联图存储资源与分析模型计算资源的分离,能有效支撑分析模型升级与关联图规模扩容,适用于大数据生产场景。
-
公开(公告)号:CN112182023A
公开(公告)日:2021-01-05
申请号:CN202011025582.0
申请日:2020-09-25
Applicant: 中国科学院信息工程研究所
IPC: G06F16/245 , G06F21/62
Abstract: 本发明实施例提供一种大数据访问控制方法、装置、电子设备及存储介质,通过数据处理优化器,可以自动确定出数据处理逻辑中的数据处理目的,并据此做出访问决策,不仅可以支持安全的大数据共享分析,还可以具备隐私意识,为数据提供者提供数据保护功能。
-
公开(公告)号:CN110958220B
公开(公告)日:2020-12-29
申请号:CN201911019620.9
申请日:2019-10-24
Applicant: 中国科学院信息工程研究所
Abstract: 本发明实施例提供一种基于异构图嵌入的网络空间安全威胁检测方法及系统,包括:获取实体行为数据;根据元属性关联关系对所述实体行为数据中所有的数据项进行关联,获取数据项序列,并基于数据项序列构建异构图;基于图嵌入学习方法,将异构图中的每个节点转换成低维向量,获取每个节点的向量化表达;对所述向量化表达的特征进行分析处理,以判断所述向量化表达所对应的所述数据项是否为恶意行为。本实施例通过建立用于威胁检测的异构图,精简并向量化表示实体行为数据项,提供的针对网络空间安全的数据项级威胁检测,无需后期人工修正以及有标签的数据项作为训练样本,有效的提高了检测的精度和检测的可行性。
-
-
-
-