一种基于异构图在APT攻击早期识别预警方法及系统

    公开(公告)号:CN118972110A

    公开(公告)日:2024-11-15

    申请号:CN202410996863.2

    申请日:2024-07-24

    Applicant: 东南大学

    Abstract: 本发明公开了一种基于异构图在APT攻击早期识别预警方法及系统,包括威胁情报收集、IOCS抽取‑属性异构图建模、上游对比预训练和下游威胁l ocs识别四个步骤、通过建立了图对比学习模型,引入信息论原理来最大化正负样本之间的互信息,从而减少对标签的需求并降低样本噪音的影响。本方法具有更快的收敛速度和更优越的威胁识别能力,可有效减少在遭遇APT攻击时因识别不及时而造成的损失。

Patent Agency Ranking