[发明专利]一种结合AI的云计算业务威胁分析方法及服务器有效
| 申请号: | 202210561497.9 | 申请日: | 2022-05-23 |
| 公开(公告)号: | CN114896401B | 公开(公告)日: | 2023-07-04 |
| 发明(设计)人: | 陈林 | 申请(专利权)人: | 河北能瑞科技有限公司 |
| 主分类号: | G06F16/35 | 分类号: | G06F16/35;G06F40/284;H04L9/40 |
| 代理公司: | 石家庄轻拓知识产权代理事务所(普通合伙) 13128 | 代理人: | 张培元 |
| 地址: | 050000 河北省石家庄市裕华*** | 国省代码: | 河北;13 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 结合 ai 计算 业务 威胁 分析 方法 服务器 | ||
1.一种结合AI的云计算业务威胁分析方法,其特征在于,应用于云计算服务器,方法包括:
基于威胁事件分析网络确定第一远程协同业务交互记录对应的第一数据安全威胁事件的潜在威胁分布数据;
基于攻击倾向挖掘网络以及潜在威胁分布数据确定所述第一数据安全威胁事件的攻击倾向知识字段;
结合所述潜在威胁分布数据以及所述攻击倾向知识字段确定二次威胁分析报告;
其中,所述基于威胁事件分析网络确定第一远程协同业务交互记录对应的第一数据安全威胁事件的潜在威胁分布数据,包括:确定包含X组第一远程协同业务交互记录的云计算业务会话日志;其中,各个所述第一远程协同业务交互记录中具有不少于一个第一数据安全威胁事件;将各个所述第一远程协同业务交互记录加载到威胁事件分析网络,获得各个所述第一远程协同业务交互记录中不少于一个第一数据安全威胁事件的潜在威胁分布数据;
其中,所述基于攻击倾向挖掘网络以及潜在威胁分布数据确定所述第一数据安全威胁事件的攻击倾向知识字段,包括:将各个所述第一远程协同业务交互记录中不少于一个所述潜在威胁分布数据对应的第一业务交互会话文本集加载到攻击倾向挖掘网络,获得所述第一业务交互会话文本集中第一数据安全威胁事件的攻击倾向知识字段;其中,所述结合所述潜在威胁分布数据以及所述攻击倾向知识字段确定二次威胁分析报告,包括:依据各个所述第一远程协同业务交互记录对应的潜在威胁分布数据和攻击倾向知识字段进行联合分析,获得二次威胁分析报告,所述二次威胁分析报告中具有不少于一个第一数据安全威胁事件对应的区分短语,以及各个所述区分短语对应的潜在威胁分布数据;其中,所述威胁事件分析网络和所述攻击倾向挖掘网络通过衍生的网络配置模板集配置获得,所述衍生的网络配置模板集具有不少于一个包括第二数据安全威胁事件的第二远程协同业务交互记录,以及各个所述第二远程协同业务交互记录中不少于一个所述第二数据安全威胁事件的先验攻击倾向知识和先验区分短语;
其中,所述依据各个所述第一远程协同业务交互记录对应的潜在威胁分布数据和攻击倾向知识字段进行联合分析,获得二次威胁分析报告包括:
依据各个所述第一远程协同业务交互记录在所述云计算业务会话日志中的时序关系,按序对连续第一远程协同业务交互记录对应的潜在威胁分布数据和攻击倾向知识字段进行联合分析,获得连续第一远程协同业务交互记录中一致的第一数据安全威胁事件;
为各个第一数据安全威胁事件添加对应的区分短语,并依据连续第一远程协同业务交互记录中一致的第一数据安全威胁事件,确定各个所述区分短语对应的第一数据安全威胁事件在各个所述第一远程协同业务交互记录中的潜在威胁分布数据;
依据反映各个第一数据安全威胁事件的区分短语,以及各个所述区分短语对应的不少于一个潜在威胁分布数据确定二次威胁分析报告。
2.根据权利要求1所述的方法,其特征在于,所述依据各个所述第一远程协同业务交互记录在所述云计算业务会话日志中的时序关系,按序对连续第一远程协同业务交互记录对应的潜在威胁分布数据和攻击倾向知识字段进行联合分析,获得连续第一远程协同业务交互记录中一致的第一数据安全威胁事件包括:
依据各个所述第一远程协同业务交互记录在所述云计算业务会话日志中的时序关系按序确定关联交互记录,以及所述关联交互记录后一组的目标交互记录;
确定所述关联交互记录的不少于一个第一数据安全威胁事件对应的关联潜在威胁分布数据和关联攻击倾向知识字段;
确定所述目标交互记录的不少于一个第一数据安全威胁事件对应的目标潜在威胁分布数据和目标攻击倾向知识字段;
对于所述关联交互记录中的各个所述第一数据安全威胁事件,依据对应的所述关联潜在威胁分布数据和对应的关联攻击倾向知识字段分别与各个所述目标潜在威胁分布数据和对应目标攻击倾向知识字段进行联合分析,获得所述目标交互记录中一致的第一数据安全威胁事件。
3.根据权利要求1所述的方法,其特征在于,所述衍生的网络配置模板集的获得步骤如下:
确定包含第二数据安全威胁事件的衍生云计算业务进程;
通过业务大数据采集模块在所述衍生云计算业务进程中进行交互记录收集,获得不少于一个携带所述第二数据安全威胁事件的第二远程协同业务交互记录;
确定各个所述第二远程协同业务交互记录中所述第二数据安全威胁事件的先验攻击倾向知识和先验区分短语。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于河北能瑞科技有限公司,未经河北能瑞科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210561497.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于区块链的实时监控安防系统
- 下一篇:多功能净化器





