发明专利 已授权

一种基于多源知识融合的APT攻击检测方法及系统

📄 申请号:CN202510012847.X 📄 发布日:2026/08/04

著录项目信息

申请日
2025-01-06
公开号
CN119420576B
公开日
2025-04-01
申请人
浙江工业大学
法律状态
已下证
专利类型
发明
主分类号
IPC 分类号

技术画像

应用场景

网络安全监测, 威胁情报分析, 入侵检测, 信息安全防护

摘要

本发明属于网络安全和深度学习技术领域,公开了一种基于多源知识融合的APT攻击检测方法及系统,包括构建良性行为知识库和威胁情报知识库,根据良性行为知识库筛选起源图中的可疑节点和候选路径,根据威胁情报知识库得到输入大语言模型的线索,并根据大语言模型的输出形成异常集群,取平均罕见得分最高的异常集群重建攻击图。本发明有效减少误报和漏报,显著提升检测准确性。
权利要求书 (12项) 说明书 附图

……

……

图1
图2
图3

法律状态时间线

相似专利推荐 AI 驱动 · 同领域

暂无同领域相似专利推荐
议价
不含过户费

📋 交易方式: 委托待转让 📌 交易状态: 在售 👁️ 浏览次数:10 ❤️ 收藏人数:93 📋 项目申报: 未申报

资金托管 权属尽调 包过户
🏢 淄博智来知识产权服务有限公司
✓ 企业认证✓ 手机绑定历史成交 0件好评率 98.5%

📊 出价记录 (3条)
王**¥-10万
李** 企业¥-8万
陈**¥-3万
查看全部出价