在审

基于元启发式算法的重点威胁信息推断方法及装置

沈伍强、崔磊、钱正浩、周纯、龙震岳、李如雄、裴求根、唐亮亮、梁哲恒、王业超、沈桂泉、姚潮生、张金波、张小陆、伍江瑶、许明杰、金戈
广东电网有限责任公司
沈伍强 专利 233
广东电网有限责任公司
数据交换网络监测错误处理安全通信
崔磊 专利 200
广东电网有限责任公司
数据交换网络监测错误处理安全通信
钱正浩 专利 282
广东电网有限责任公司中山供电局
模式识别机器学习数据存储检索
周纯 专利 97
广东电网有限责任公司
电子数据处理计算技术物理仪器
龙震岳 专利 247
广东电网有限责任公司数智运营中心
经济部门物联网信息通信数据交换网络监测
李如雄 专利 57
广东电网有限责任公司
电子数据处理计算技术物理仪器
裴求根 专利 137
广东电网有限责任公司
商务信息处理行政管理信息通信行业流程
唐亮亮 专利 86
广东电网有限责任公司数智运营中心
电子数据处理计算技术物理仪器
梁哲恒 专利 268
广东电网有限责任公司
经济部门物联网信息通信数据交换网络监测
王业超 专利 79
广东电网有限责任公司数智运营中心
模式识别电子数据处理计算技术
沈桂泉 专利 177
广东电网有限责任公司数智运营中心
安全通信网络服务协议计算机安全
姚潮生 专利 84
广东电网有限责任公司数智运营中心
模式识别电子数据处理计算技术
张金波 专利 216
广东电网有限责任公司
错误处理安全通信网络服务协议
张小陆 专利 221
广东电网有限责任公司
经济部门物联网信息通信网络服务协议
伍江瑶 专利 85
广东电网有限责任公司
电子数据处理计算技术物理仪器
许明杰
机构 暂无
技术领域 暂无
金戈
机构 暂无
技术领域 暂无

摘要

本发明公开了一种基于元启发式算法的重点威胁信息推断方法及装置。方法包括:收集网络日志中的威胁信息,预处理后生成训练集和测试集;构建信息守恒的可解释LSTM网络模型ICE‑LSTM,利用改进的COA算法优化超参数,用训练集训练优化后的模型,用测试集进行测试,得到最优的预测模型;将收集的信息输入预测模型,对其进行评估,根据威胁性对信息进行排序,生成初步的预警信息;分析预警信息,确定攻击者采用的技术、识别可能的攻击路径、建立攻击场景,进而采取相应的防护决策;以及从预警信息中提取域名,对域名进行声誉评估和黑白名单对比,以及检查其与已知恶意活动的相关性,根据分析结果进行风险评估,进而采取相应的防范措施。

暂无引用专利