[发明专利]一种结合AI的云计算业务威胁分析方法及服务器有效

专利信息
申请号: 202210561497.9 申请日: 2022-05-23
公开(公告)号: CN114896401B 公开(公告)日: 2023-07-04
发明(设计)人: 陈林 申请(专利权)人: 河北能瑞科技有限公司
主分类号: G06F16/35 分类号: G06F16/35;G06F40/284;H04L9/40
代理公司: 石家庄轻拓知识产权代理事务所(普通合伙) 13128 代理人: 张培元
地址: 050000 河北省石家庄市裕华*** 国省代码: 河北;13
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 结合 ai 计算 业务 威胁 分析 方法 服务器
【权利要求书】:

1.一种结合AI的云计算业务威胁分析方法,其特征在于,应用于云计算服务器,方法包括:

基于威胁事件分析网络确定第一远程协同业务交互记录对应的第一数据安全威胁事件的潜在威胁分布数据;

基于攻击倾向挖掘网络以及潜在威胁分布数据确定所述第一数据安全威胁事件的攻击倾向知识字段;

结合所述潜在威胁分布数据以及所述攻击倾向知识字段确定二次威胁分析报告;

其中,所述基于威胁事件分析网络确定第一远程协同业务交互记录对应的第一数据安全威胁事件的潜在威胁分布数据,包括:确定包含X组第一远程协同业务交互记录的云计算业务会话日志;其中,各个所述第一远程协同业务交互记录中具有不少于一个第一数据安全威胁事件;将各个所述第一远程协同业务交互记录加载到威胁事件分析网络,获得各个所述第一远程协同业务交互记录中不少于一个第一数据安全威胁事件的潜在威胁分布数据;

其中,所述基于攻击倾向挖掘网络以及潜在威胁分布数据确定所述第一数据安全威胁事件的攻击倾向知识字段,包括:将各个所述第一远程协同业务交互记录中不少于一个所述潜在威胁分布数据对应的第一业务交互会话文本集加载到攻击倾向挖掘网络,获得所述第一业务交互会话文本集中第一数据安全威胁事件的攻击倾向知识字段;其中,所述结合所述潜在威胁分布数据以及所述攻击倾向知识字段确定二次威胁分析报告,包括:依据各个所述第一远程协同业务交互记录对应的潜在威胁分布数据和攻击倾向知识字段进行联合分析,获得二次威胁分析报告,所述二次威胁分析报告中具有不少于一个第一数据安全威胁事件对应的区分短语,以及各个所述区分短语对应的潜在威胁分布数据;其中,所述威胁事件分析网络和所述攻击倾向挖掘网络通过衍生的网络配置模板集配置获得,所述衍生的网络配置模板集具有不少于一个包括第二数据安全威胁事件的第二远程协同业务交互记录,以及各个所述第二远程协同业务交互记录中不少于一个所述第二数据安全威胁事件的先验攻击倾向知识和先验区分短语;

其中,所述依据各个所述第一远程协同业务交互记录对应的潜在威胁分布数据和攻击倾向知识字段进行联合分析,获得二次威胁分析报告包括:

依据各个所述第一远程协同业务交互记录在所述云计算业务会话日志中的时序关系,按序对连续第一远程协同业务交互记录对应的潜在威胁分布数据和攻击倾向知识字段进行联合分析,获得连续第一远程协同业务交互记录中一致的第一数据安全威胁事件;

为各个第一数据安全威胁事件添加对应的区分短语,并依据连续第一远程协同业务交互记录中一致的第一数据安全威胁事件,确定各个所述区分短语对应的第一数据安全威胁事件在各个所述第一远程协同业务交互记录中的潜在威胁分布数据;

依据反映各个第一数据安全威胁事件的区分短语,以及各个所述区分短语对应的不少于一个潜在威胁分布数据确定二次威胁分析报告。

2.根据权利要求1所述的方法,其特征在于,所述依据各个所述第一远程协同业务交互记录在所述云计算业务会话日志中的时序关系,按序对连续第一远程协同业务交互记录对应的潜在威胁分布数据和攻击倾向知识字段进行联合分析,获得连续第一远程协同业务交互记录中一致的第一数据安全威胁事件包括:

依据各个所述第一远程协同业务交互记录在所述云计算业务会话日志中的时序关系按序确定关联交互记录,以及所述关联交互记录后一组的目标交互记录;

确定所述关联交互记录的不少于一个第一数据安全威胁事件对应的关联潜在威胁分布数据和关联攻击倾向知识字段;

确定所述目标交互记录的不少于一个第一数据安全威胁事件对应的目标潜在威胁分布数据和目标攻击倾向知识字段;

对于所述关联交互记录中的各个所述第一数据安全威胁事件,依据对应的所述关联潜在威胁分布数据和对应的关联攻击倾向知识字段分别与各个所述目标潜在威胁分布数据和对应目标攻击倾向知识字段进行联合分析,获得所述目标交互记录中一致的第一数据安全威胁事件。

3.根据权利要求1所述的方法,其特征在于,所述衍生的网络配置模板集的获得步骤如下:

确定包含第二数据安全威胁事件的衍生云计算业务进程;

通过业务大数据采集模块在所述衍生云计算业务进程中进行交互记录收集,获得不少于一个携带所述第二数据安全威胁事件的第二远程协同业务交互记录;

确定各个所述第二远程协同业务交互记录中所述第二数据安全威胁事件的先验攻击倾向知识和先验区分短语。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于河北能瑞科技有限公司,未经河北能瑞科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210561497.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top