-
公开(公告)号:CN118972110A
公开(公告)日:2024-11-15
申请号:CN202410996863.2
申请日:2024-07-24
Applicant: 东南大学
IPC: H04L9/40 , G06N3/042 , G06N3/0455 , G06N3/08
Abstract: 本发明公开了一种基于异构图在APT攻击早期识别预警方法及系统,包括威胁情报收集、IOCS抽取‑属性异构图建模、上游对比预训练和下游威胁l ocs识别四个步骤、通过建立了图对比学习模型,引入信息论原理来最大化正负样本之间的互信息,从而减少对标签的需求并降低样本噪音的影响。本方法具有更快的收敛速度和更优越的威胁识别能力,可有效减少在遭遇APT攻击时因识别不及时而造成的损失。