江苏国保信息系统测评中心有限公司彭高获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉江苏国保信息系统测评中心有限公司申请的专利基于大模型的网络安全入侵检测方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120378227B 。
龙图腾网通过国家知识产权局官网在2025-08-29发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510865080.5,技术领域涉及:H04L9/40;该发明授权基于大模型的网络安全入侵检测方法及系统是由彭高;凌华俊;郑志远设计研发完成,并于2025-06-26向国家知识产权局提交的专利申请。
本基于大模型的网络安全入侵检测方法及系统在说明书摘要公布了:本发明提供了一种基于大模型的网络安全入侵检测方法及系统,涉及网络安全技术领域,方法包括:监测获取当前时段内的若干个访问行为数据序列,利用访问行为基准对照表进行节点差异比对,构建偏离节点分布序列;对若干个访问行为数据序列进行节点相似比对,并进行同频节点标识,构建同频节点分布序列;结合大模型,根据偏离节点分布序列和同频节点分布序列预测获取潜在攻击节点分布和潜在攻击概率分布,制定节点检测策略进行检测。旨在解决传统检测方法缺乏对多个访问节点之间协同行为模式的有效识别,导致入侵检测系统在复杂网络环境中存在检测准确率低、响应滞后以及易漏报等问题;可以显著提高入侵检测的准确性、实时性和主动防御能力。
本发明授权基于大模型的网络安全入侵检测方法及系统在权利要求书中公布了:1.基于大模型的网络安全入侵检测方法,其特征在于,方法包括: 根据预设历史时区内企业内网的网络日志,对若干个访问节点进行访问行为聚类,构建访问行为基准对照表; 监测获取当前时段内所述若干个访问节点的若干个访问行为数据序列,利用所述访问行为基准对照表,对所述若干个访问行为数据序列进行节点差异比对,构建偏离节点分布序列; 对所述若干个访问行为数据序列进行节点相似比对,并进行同频节点标识,构建同频节点分布序列; 结合大模型,根据所述偏离节点分布序列和同频节点分布序列预测获取潜在攻击节点分布和潜在攻击概率分布,制定节点检测策略进行网络安全入侵检测; 其中,根据预设历史时区内企业内网的网络日志,对若干个访问节点进行访问行为聚类,构建访问行为基准对照表,包括: 随机选取第一访问节点,根据所述第一访问节点对所述网络日志进行筛选,确定第一访问行为数据集; 基于预设时间间隔划分确定多个访问时段,对所述第一访问行为数据集进行划分,得到多个访问行为数据集; 根据所述多个访问行为数据集进行访问行为聚类,确定多个高频访问行为特征,其中,访问行为特征包括访问频率、单次数据流量和单次持续时长; 根据所述多个访问时段和多个高频访问行为特征建立第一访问节点的第一访问行为基准,并依次分析确定若干个访问行为基准,构建访问行为基准对照表; 其中,根据所述偏离节点分布序列和同频节点分布序列预测获取潜在攻击节点分布和潜在攻击概率分布,包括: 根据同类企业的网络日志,进行样本数据筛选,获取样本偏离节点分布序列集和样本同频节点分布序列集,并分析得到不同样本偏离节点分布序列和样本同频节点分布序列下的高频攻击节点分布和高频攻击概率分布,获取样本攻击节点分布集和样本攻击概率分布集; 采用所述样本偏离节点分布序列集和样本同频节点分布序列集为输入,采用样本攻击节点分布集和样本攻击概率分布集为监督,训练大模型,构建网络攻击识别插件; 利用所述网络攻击识别插件,根据所述偏离节点分布序列和同频节点分布序列预测获取潜在攻击节点分布和潜在攻击概率分布。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人江苏国保信息系统测评中心有限公司,其通讯地址为:215006 江苏省苏州市十梓街327号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。