一种基于日志的APT攻击检测与溯源方法

    公开(公告)号:CN119299214A

    公开(公告)日:2025-01-10

    申请号:CN202411654640.4

    申请日:2024-11-19

    Abstract: 一种基于日志的APT攻击检测与溯源方法,属于攻击检测技术领域。为解决APT攻击检测的高效、细粒度、精确性,本发明包括采集原始的系统日志数据,然后对原始的系统日志数据进行预处理,得到数据集;基于4种操作类型构建溯源图。所述4种操作类型包括文件操作、进程操作、权限操作和网络操作;使用BERT模型和VAE模型进行节点异常检测,获得威胁节点集合;基于得到的威胁节点集合以及溯源图,使用斯坦纳树算法获得包括所有威胁节点的攻击路径。本发明适于在不具备大量已标注样本和先验知识的情况下进行学习,可以克服传统的算法无法检测出零日攻击的问题,并且能够从大批量的系统日志中提取出简洁的APT攻击路径溯源图。

    一种基于特征图的手机持续身份认证方法及装置

    公开(公告)号:CN113434840B

    公开(公告)日:2022-06-24

    申请号:CN202110740280.X

    申请日:2021-06-30

    Abstract: 一种基于特征图的手机持续身份认证方法及装置,涉及身份认证技术领域,用以解决现有的手机身份认证方法并不足以有效保护手机机主的手机隐私安全。本发明的技术要点包括:将用户每次触摸屏幕操作产生的信息构建为特定的触摸特征图,所述触摸特征图包括单次触摸特征图、间隔特征图和滑动手势特征图,进而通过对触摸特征图的识别实现对用户的认证识别;进一步设计判定策略以更准确有效地识别用户。本发明在手机遗失或密码泄露的情况下仍然可以持续有效地保护手机机主的手机隐私和财产安全。本发明适用于智能手机的持续身份认证。

    一种基于特征图的手机持续身份认证方法及装置

    公开(公告)号:CN113434840A

    公开(公告)日:2021-09-24

    申请号:CN202110740280.X

    申请日:2021-06-30

    Abstract: 一种基于特征图的手机持续身份认证方法及装置,涉及身份认证技术领域,用以解决现有的手机身份认证方法并不足以有效保护手机机主的手机隐私安全。本发明的技术要点包括:将用户每次触摸屏幕操作产生的信息构建为特定的触摸特征图,所述触摸特征图包括单次触摸特征图、间隔特征图和滑动手势特征图,进而通过对触摸特征图的识别实现对用户的认证识别;进一步设计判定策略以更准确有效地识别用户。本发明在手机遗失或密码泄露的情况下仍然可以持续有效地保护手机机主的手机隐私和财产安全。本发明适用于智能手机的持续身份认证。

Patent Agency Ranking