江蘇國保信息系統測評中心有限公司彭高獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉江蘇國保信息系統測評中心有限公司申請的專利基于大模型的網絡安全入侵檢測方法及系統獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN120378227B 。
龍圖騰網通過國家知識產權局官網在2025-08-29發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202510865080.5,技術領域涉及:H04L9/40;該發明授權基于大模型的網絡安全入侵檢測方法及系統是由彭高;凌華俊;鄭志遠設計研發完成,并于2025-06-26向國家知識產權局提交的專利申請。
本基于大模型的網絡安全入侵檢測方法及系統在說明書摘要公布了:本發明提供了一種基于大模型的網絡安全入侵檢測方法及系統,涉及網絡安全技術領域,方法包括:監測獲取當前時段內的若干個訪問行為數據序列,利用訪問行為基準對照表進行節點差異比對,構建偏離節點分布序列;對若干個訪問行為數據序列進行節點相似比對,并進行同頻節點標識,構建同頻節點分布序列;結合大模型,根據偏離節點分布序列和同頻節點分布序列預測獲取潛在攻擊節點分布和潛在攻擊概率分布,制定節點檢測策略進行檢測。旨在解決傳統檢測方法缺乏對多個訪問節點之間協同行為模式的有效識別,導致入侵檢測系統在復雜網絡環境中存在檢測準確率低、響應滯后以及易漏報等問題;可以顯著提高入侵檢測的準確性、實時性和主動防御能力。
本發明授權基于大模型的網絡安全入侵檢測方法及系統在權利要求書中公布了:1.基于大模型的網絡安全入侵檢測方法,其特征在于,方法包括: 根據預設歷史時區內企業內網的網絡日志,對若干個訪問節點進行訪問行為聚類,構建訪問行為基準對照表; 監測獲取當前時段內所述若干個訪問節點的若干個訪問行為數據序列,利用所述訪問行為基準對照表,對所述若干個訪問行為數據序列進行節點差異比對,構建偏離節點分布序列; 對所述若干個訪問行為數據序列進行節點相似比對,并進行同頻節點標識,構建同頻節點分布序列; 結合大模型,根據所述偏離節點分布序列和同頻節點分布序列預測獲取潛在攻擊節點分布和潛在攻擊概率分布,制定節點檢測策略進行網絡安全入侵檢測; 其中,根據預設歷史時區內企業內網的網絡日志,對若干個訪問節點進行訪問行為聚類,構建訪問行為基準對照表,包括: 隨機選取第一訪問節點,根據所述第一訪問節點對所述網絡日志進行篩選,確定第一訪問行為數據集; 基于預設時間間隔劃分確定多個訪問時段,對所述第一訪問行為數據集進行劃分,得到多個訪問行為數據集; 根據所述多個訪問行為數據集進行訪問行為聚類,確定多個高頻訪問行為特征,其中,訪問行為特征包括訪問頻率、單次數據流量和單次持續時長; 根據所述多個訪問時段和多個高頻訪問行為特征建立第一訪問節點的第一訪問行為基準,并依次分析確定若干個訪問行為基準,構建訪問行為基準對照表; 其中,根據所述偏離節點分布序列和同頻節點分布序列預測獲取潛在攻擊節點分布和潛在攻擊概率分布,包括: 根據同類企業的網絡日志,進行樣本數據篩選,獲取樣本偏離節點分布序列集和樣本同頻節點分布序列集,并分析得到不同樣本偏離節點分布序列和樣本同頻節點分布序列下的高頻攻擊節點分布和高頻攻擊概率分布,獲取樣本攻擊節點分布集和樣本攻擊概率分布集; 采用所述樣本偏離節點分布序列集和樣本同頻節點分布序列集為輸入,采用樣本攻擊節點分布集和樣本攻擊概率分布集為監督,訓練大模型,構建網絡攻擊識別插件; 利用所述網絡攻擊識別插件,根據所述偏離節點分布序列和同頻節點分布序列預測獲取潛在攻擊節點分布和潛在攻擊概率分布。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人江蘇國保信息系統測評中心有限公司,其通訊地址為:215006 江蘇省蘇州市十梓街327號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。