国家标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211117708.6 (22)申请日 2022.09.14 (71)申请人 郭伟基 地址 653100 云南省玉 溪市红塔区凤 凰路 108号 (72)发明人 郭伟基 莫建建 (51)Int.Cl. H04L 9/40(2022.01) G06K 9/62(2022.01) G06N 3/04(2006.01) G06N 3/08(2006.01) (54)发明名称 采用AI和大数据分析的云服务漏洞预测方 法及大数据系统 (57)摘要 本申请实施例提供一种采用AI和大数据分 析的云服务漏洞预测方法及大数据系统, 通过对 指定页面云服务的风险攻击事件日志进行攻击 情报分析, 将指定页面云服务所对应的攻击情报 数据添加到指定页面云服务的当前攻击情报大 数据中, 对指定页面云服务的当前攻击情报大数 据进行攻击节 点链变量提取, 并结合攻击节点链 变量序列进行云服务漏洞预测, 输出指定页面云 服务的云服务漏洞数据, 据于此对指定页面云服 务所绑定的安全防护运行服务进行漏洞修复, 由 此完成攻击情报分析后, 结合攻击情报链进行云 服务漏洞预测, 对比仅以单个攻击情报进行云服 务漏洞预测的方案, 漏洞预测的精准度更高, 进 而使得后续针对安全防护运行服务的漏洞修复 精准度更高。 权利要求书5页 说明书12页 附图1页 CN 115333854 A 2022.11.11 CN 115333854 A 1.一种采用AI和大 数据分析的云服 务漏洞预测方法, 其特 征在于, 包括: 结合满足模型上线要求的攻击情报分析模型对指定页面云服务的风险攻击事件日志 进行攻击情报分析, 输出所述指定页面云服务所对应的攻击情报数据, 并将所述攻击情报 数据添加到指定页面云服 务的当前攻击情 报大数据中; 对所述指定页面云服务的当前攻击情报大数据进行攻击节点链变量提取, 并结合攻击 节点链变量序列进行云服 务漏洞预测, 输出 所述指定页面云服 务的云服 务漏洞数据; 结合所述指定页面云服务的云服务漏洞数据对所述指定页面云服务所绑定的安全防 护运行服 务进行漏洞修复。 2.根据权利要求1所述的采用AI和大数据分析的云服务漏洞预测方法, 其特征在于, 所 述结合满足模型上线要求的攻击情报分析模型对指定页面云服务的风险攻击事件日志进 行攻击情 报分析, 输出 所述指定页面云服 务所对应的攻击情 报数据, 通过以下步骤实现: 将所述指定页面云服务的风险攻击事件日志分治输出多个风险攻击事件数据, 将所述 风险攻击事件数据传递至满足模型上线要求的攻击情报分析模型中进 行攻击情报分析, 输 出所述指定页面云服 务所对应的攻击情 报数据; 其中, 所述 攻击情报分析模型通过 下述步骤进行训练: 获取模板风险攻击事件数据集, 所述模板风险攻击事件数据集中包括携带标定攻击情 报数据的模板风险攻击事件数据, 所述标定攻击情报数据 表征所述模板风险攻击事件数据 中目标攻击源数据的攻击画像情 报数据; 获取所述模板风险攻击事件数据对应的模板风险攻击痕迹, 并结合所述模板风险攻击 痕迹获取模板风险攻击痕迹区, 所述模板风险攻击痕迹区携带与所述标定攻击情报数据对 应的模板区情报数据, 所述模板风险攻击痕迹是对所述模板风险攻击事件 数据进行基于时 序节点和空序节点的切割输出获得的切片数据; 结合基础攻击情报分析模型对所述模板风险攻击痕迹区进行攻击情报分析, 结合所述 模板区情报数据和预测区情报数据之间的第一模型收敛评估值信息确定所述模板风险攻 击痕迹区对应的相对熵模型收敛评估值和第一交叉熵模型收敛评估值; 结合所述基础攻击情报分析模型对所述模板风险攻击痕迹进行攻击情报分析, 结合所 述标定攻击情报数据和预测 攻击情报数据之间的第一模型收敛评估值信息确定所述模板 风险攻击痕迹对应的第二交叉熵模型收敛评估值; 对所述相对熵模型收敛评估值、 所述第 一交叉熵模型收敛评估值和所述第 二交叉熵模 型收敛评估值进行加权计算, 输出第二模型收敛评估值信息; 结合所述第二模型收敛评估值信息对所述基础攻击情报分析模型进行模型函数配置 信息更新, 模型函数配置信息更新的基础攻击情报分析模型用于对所述风险攻击事件数据 中的目标攻击源数据进行情 报分析。 3.根据权利要求2所述的采用AI和大数据分析的云服务漏洞预测方法, 其特征在于, 所 述结合所述基础攻击情报分析模型对所述模板风险攻击痕迹进行攻击情报分析, 结合所述 标定攻击情报数据和预测 攻击情报数据之间的第一模型收敛评估值信息确定所述模板风 险攻击痕迹对应的第二交叉熵模型收敛评估值, 通过以下步骤实现: 结合所述基础攻击情报分析模型对所述模板风险攻击痕迹进行威胁跟踪特征提取, 输 出痕迹威胁跟踪特 征;权 利 要 求 书 1/5 页 2 CN 115333854 A 2结合所述基础攻击情报分析模型中的第一威胁跟踪特征汇聚子模型对所述痕迹威胁 跟踪特征进行第一 威胁跟踪训练输出, 输出第三 威胁跟踪汇聚特 征; 结合所述基础攻击情报分析模型中的第二威胁跟踪特征汇聚子模型对所述第三威胁 跟踪汇聚特征进 行第二威胁跟踪训练输出, 输出第四威胁跟踪汇聚特征作为所述预测攻击 情报数据; 结合所述第四威胁跟踪汇聚特征和痕迹情报数据之间的第 一模型收敛评估值信 息, 输 出所述模板风险攻击痕迹对应的第二交叉熵模 型收敛评估值, 所述 痕迹情报数据为结合所 述标定攻击情 报数据确定的与所述模板风险攻击痕迹对应的攻击情 报数据。 4.根据权利要求2所述的采用AI和大数据分析的云服务漏洞预测方法, 其特征在于, 所 述结合基础攻击情报分析模型对所述模板风险攻击痕迹区进 行攻击情报分析, 结合所述模 板区情报数据和预测区情报数据之间的第一模型收敛评估值信息确定所述模板风险攻击 痕迹区对应的相对熵模型收敛评估值和第一交叉熵模型收敛评估值, 通过以下步骤实现: 结合所述基础攻击情报分析模型对所述模板风险攻击痕迹区进行威胁跟踪特征提取, 输出区威胁跟踪特 征分布; 结合所述基础攻击情报分析模型中的第一威胁跟踪特征汇聚子模型对所述区威胁跟 踪特征分布进行第一 威胁跟踪训练输出, 输出第一 威胁跟踪汇聚特 征; 结合基于惩罚项的特征选择模型对所述第一威胁跟踪汇聚特征进行基于惩罚项的特 征选择的威胁跟踪训练输出, 输出 所述模板风险攻击痕迹区对应的特 征选择支撑值分布; 响应于所述模板区情报数据可表达所述模板风险攻击痕迹区中的模板风险攻击痕迹 中不存在所述目标攻击源数据, 输出所述模板风险攻击痕迹区的攻击情报支持度分布为均 匀分布; 响应于所述模板区情报数据可表达所述模板风险攻击痕迹区中的模板风险攻击痕迹 中存在所述目标攻击源数据, 获取所述模板区情报数据中与模板风险攻击痕迹对应的痕迹 情报数据; 结合所述痕迹情 报数据确定所述模板风险攻击痕迹区的攻击情 报支持度分布; 结合所述特征选择支撑值分布与所述攻击情报支持度分布之间的第一模型收敛评估 值信息, 输出 所述模板风险攻击痕迹区对应的相对熵模型收敛评估值; 结合所述基础攻击情报分析模型中的第一威胁跟踪特征汇聚子模型对所述区威胁跟 踪特征分布进行第一 威胁跟踪训练输出, 输出第一 威胁跟踪汇聚特 征; 结合所述基础攻击情报分析模型中的第二威胁跟踪特征汇聚子模型对所述第一威胁 跟踪汇聚特征和所述模板风险攻击痕迹区对应的特征选择支撑值分布进行第二威胁跟踪 训练输出, 输出第二 威胁跟踪汇聚特 征; 结合所述第二威胁跟踪汇聚特征和所述模板区情报数据之间的第一模型收敛评估值 信息, 输出 所述模板风险攻击痕迹区对应的第一交叉熵模型收敛评估值。 5.根据权利要求2所述的采用AI和大数据分析的云服务漏洞预测方法, 其特征在于, 所 述获取所述模板风险攻击事件数据对应的模板风险攻击痕迹, 并结合所述模板风险攻击痕 迹获取模板风险攻击痕迹区, 通过以下步骤实现: 对所述模板风险攻击事件数据进行基于时序节点和空序节点的切割输出, 输出所述模 板风险攻击痕迹;权 利 要 求 书 2/5 页 3 CN 115333854 A 3
专利 采用AI和大数据分析的云服务漏洞预测方法及大数据系统
文档预览
中文文档
19 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:44:06
上传分享
举报
下载
原文档
(386.2 KB)
分享
友情链接
GB-T 32918.2-2016 信息安全技术 SM2椭圆曲线公钥密码算法 第2部分:数字签名算法.pdf
GB-T 37973-2019 信息安全技术 大数据安全管理指南 .pdf
GM-T 0073-2019 手机银行信息系统密码应用技术要求.pdf
GB-T 21697-2022 低压配电线路和电子系统中雷电过电压的绝缘配合.pdf
DB23-T 3337—2022 黑龙江省超低能耗居住建筑节能设计标准 黑龙江省.pdf
ISO 27001 信息安全管理体系实施案例及文件集 .pdf
SN-T 3005-2011 有机化学品中碳、氢、氮、硫含量的元素分析仪测定方法.pdf
GB-T 37378-2019 交通运输 信息安全规范.pdf
AI安全白皮书 华为.pdf
DB15-T 1873—2020 大数据平台 数据接入质量规范 内蒙古自治区.pdf
LY-T 3160-2019 单板干燥机节能监测方法.pdf
T-WSJD 29—2022 化妆品安全评估 毒理学关注阈值法.pdf
YD-T 2702-2014 电信网和互联网安全防护基线配置要求及检测要求-中间件.pdf
GB-T 41542-2022 地球卫星轨道空间环境探测要素通用规范.pdf
GB 17625.1-2022 电磁兼容 限值 第1部分:谐波电流发射限值 设备每相输入电流≤16A.pdf
GM-T 0035.3-2014 射频识别系统密码应用技术要求 第3部分:读写器密码应用技术要求.pdf
信息安全工程师 每日一记 高频考点口袋书 2022适用 .pdf
GB-T 35009-2018 串行NAND型快闪存储器接口规范.pdf
GB-T 32007-2015 汽车零部件的统一编码与标识.pdf
GB-T 25068.5-2021 信息技术 安全技术 网络安全 第5部分:使用虚拟专用网的跨网通信安全保护.pdf
1
/
3
19
评价文档
赞助2.5元 点击下载(386.2 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。