武汉大学刘思德获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉武汉大学申请的专利一种基于溯源图检索增强的网络攻击调查方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119835023B 。
龙图腾网通过国家知识产权局官网在2025-09-30发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411878830.4,技术领域涉及:H04L9/40;该发明授权一种基于溯源图检索增强的网络攻击调查方法及系统是由刘思德;彭国军;张寓;韩静雯;杨秀璋设计研发完成,并于2024-12-19向国家知识产权局提交的专利申请。
本一种基于溯源图检索增强的网络攻击调查方法及系统在说明书摘要公布了:本发明提供一种基于溯源图检索增强的网络攻击调查方法及系统,包括:采集多平台日志,处理成统一的格式;通过溯源图构建算法将处理好的日志构建为溯源图;在溯源图中识别并检测活动社区,揭示敏感活动之间的关联关系;结合溯源图,生成系统活动的多层次摘要,涵盖社区摘要、实体摘要以及关系摘要信息;通过GraphRAG技术提高查询响应的准确性和信息提取的效率,并通过交互式查询接口给出攻击调查报告。本发明能够处理多平台、不同日志采集器收集的日志,更高效地捕捉复杂攻击的全貌,为安全分析人员提供全面、快速的攻击调查结果,为网络安全取证分析提供支持。
本发明授权一种基于溯源图检索增强的网络攻击调查方法及系统在权利要求书中公布了:1.一种基于溯源图检索增强的网络攻击调查方法,其特征在于,包括: 采集系统活动数据,生成全面覆盖主机和网络行为的审计日志; 从所述审计日志中提取系统中的关键实体以及实体交互关系,由所述关键实体和所述实体交互关系构建溯源图; 采用社区检测算法将所述溯源图中的活动划分为不同社区,获得独立社区子图; 为每个社区生成社区分层摘要,汇总所有社区分层摘要形成攻击链分析; 确定攻击调查问题,根据所述攻击调查问题,采用图检索增强方法从溯源图和社区分层摘要中提取对应的相关信息,基于大规模语言模型处理所述相关信息向,生成网络攻击调查结果,包括: 接收所述攻击调查问题的提示词,解析所述提示词,利用自然语言处理确定查询的关键目标和上下文需求; 采用图检索增强生成技术,获取查询响应; 待完成检索任务后,将检索得到的上下文输入至大规模语言模型中,由大规模语言模型结合检索信息生成最终自然语言回答; 接收所述攻击调查问题的提示词,解析所述提示词,利用自然语言处理确定查询的关键目标和上下文需求,包括: 根据所述提示词,利用词嵌入模型,解析提示词查询语句的语法结构,识别关键目标,所述关键目标包括攻击节点、攻击路径和攻击者行为; 对应地,采用图检索增强生成技术,获取查询响应,包括: 采用全局检索实现方式,利用Map‑Reduce技术执行全局问题检索,在映射阶段采用大规模语言模型将社区报告分成多个批次,生成带有评分的中间响应,所述评分表示观点重要性,在归约阶段将映射结果进行合并,输出对整体查询响应,所述整体查询响应包括攻击事件的全局视图和潜在攻击路径; 采用局部检索实现方式,利用向量搜索或关键词搜索技术,搜索解析关键词,识别出与用户查询概念相近的一组初始节点或文档集,对初始搜索结果进行遍历并排序,展示相关性最强的文档以生成响应。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人武汉大学,其通讯地址为:430072 湖北省武汉市武昌区八一路299号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励