一种基于溯源图的入侵检测方法及系统

    公开(公告)号:CN118869241A

    公开(公告)日:2024-10-29

    申请号:CN202410809122.9

    申请日:2024-06-21

    IPC分类号: H04L9/40 G06F21/55 G06N3/045

    摘要: 本发明涉及一种基于溯源图的入侵检测方法及系统,通过获取待监测系统的安全活动信息,转换为溯源图;随机选取溯源图中的部分节点和对应的邻居节点,确定所选取节点和每个邻居节点之间的注意力系数,利用得到的注意力系数,将邻居节点的特征加权聚合到所选取的每个节点中,通过跳跃连接将原始节点特征与聚合后的特征进行整合,得到聚合更新后的节点特征表示;基于训练完毕的检测模型,利用节点的概率关系,得到低置信度样本,利用得到的低置信度样本重新训练检测模型,迭代生成新模型,直到不产生低置信度样本为止,整合所有迭代后的模型,得到训练完毕的整体模型,并根据设定的等待时间,得到入侵检测的结果。