一种基于计算机时序依赖网络的入侵感染区域定位方法

    公开(公告)号:CN104951699A

    公开(公告)日:2015-09-30

    申请号:CN201510388139.2

    申请日:2015-07-03

    Inventor: 蔡忠闽 杨渊

    CPC classification number: G06F21/566

    Abstract: 本发明公开了一种基于计算机时序依赖网络的入侵感染区域定位方法,所述方法根据计算机系统中采集到所有进程对计算机对象的访问记录,构建完整的对象时序依赖网络;对完整的时序依赖网络进行剪枝,提取出与入侵相关的对象时序依赖子网络;根据对象时序依赖子网络,构建贝叶斯网络;利用贝叶斯网络概率推理,计算和量化系统中其他未知对象遭到入侵感染的可能性,得到入侵对计算机系统的感染区域。本发明方法的优点在于:建立结合时间信息的对象依赖网络,能够更准确地描述对象间的时序依赖关系以及对象感染状态随时间变化的特性;提出概率推理的方法来进行入侵感染区域定位。

    一种基于计算机时序依赖网络的入侵感染区域定位方法

    公开(公告)号:CN104951699B

    公开(公告)日:2017-12-12

    申请号:CN201510388139.2

    申请日:2015-07-03

    Inventor: 蔡忠闽 杨渊

    Abstract: 本发明公开了一种基于计算机时序依赖网络的入侵感染区域定位方法,所述方法根据计算机系统中采集到所有进程对计算机对象的访问记录,构建完整的对象时序依赖网络;对完整的时序依赖网络进行剪枝,提取出与入侵相关的对象时序依赖子网络;根据对象时序依赖子网络,构建贝叶斯网络;利用贝叶斯网络概率推理,计算和量化系统中其他未知对象遭到入侵感染的可能性,得到入侵对计算机系统的感染区域。本发明方法的优点在于:建立结合时间信息的对象依赖网络,能够更准确地描述对象间的时序依赖关系以及对象感染状态随时间变化的特性;提出概率推理的方法来进行入侵感染区域定位。

Patent Agency Ranking