中国科学技术大学先进技术研究院杨兆宝获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国科学技术大学先进技术研究院申请的专利面向异常检测的多源融合日志压缩方法和装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119420534B 。
龙图腾网通过国家知识产权局官网在2026-04-17发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411539286.0,技术领域涉及:H04L9/40;该发明授权面向异常检测的多源融合日志压缩方法和装置是由杨兆宝;杨乐佳设计研发完成,并于2024-10-31向国家知识产权局提交的专利申请。
本面向异常检测的多源融合日志压缩方法和装置在说明书摘要公布了:本申请公开了一种面向异常检测的多源融合日志压缩方法和装置,属于异常检测技术领域。所述面向异常检测的多源融合日志压缩方法,包括:基于电子设备对应的系统审计日志、电子设备中目标应用程序对应的应用日志和电子设备对应的域名系统日志,生成系统审计日志对应的审计溯源图、应用日志对应的应用溯源图和域名系统日志对应的域名溯源图;基于应用溯源图中的域名节点,将域名溯源图融合至应用溯源图中,得到子融合溯源图;基于审计溯源图中的事件节点,将审计溯源图融合至子融合溯源图中,得到融合溯源图;基于融合溯源图,进行异常检测。本申请的面向异常检测的多源融合日志压缩方法能够缓解语义鸿沟以及依赖爆炸的问题。
本发明授权面向异常检测的多源融合日志压缩方法和装置在权利要求书中公布了:1.一种面向异常检测的多源融合日志压缩方法,其特征在于,包括: 基于电子设备对应的系统审计日志、所述电子设备中目标应用程序对应的应用日志和所述电子设备对应的域名系统日志,生成所述系统审计日志对应的审计溯源图、所述应用日志对应的应用溯源图和所述域名系统日志对应的域名溯源图;各所述溯源图中的节点用于表征溯源图对应的日志所包括的实体,各所述溯源图中的边用于表征各所述实体之间的交互关系; 基于所述应用溯源图中的域名节点,将所述域名溯源图融合至所述应用溯源图中,得到子融合溯源图; 基于所述审计溯源图中的事件节点,将所述审计溯源图融合至所述子融合溯源图中,得到融合溯源图; 基于所述融合溯源图,进行异常检测; 所述基于所述应用溯源图中的域名节点,将所述域名溯源图融合至所述应用溯源图中,得到子融合溯源图,包括: 将所述应用溯源图中的域名节点与所述域名溯源图中的域名节点进行匹配,将匹配得到的所述应用溯源图中的域名节点与所述域名溯源图中的域名节点进行融合; 将所述域名溯源图中的域名节点对应的互联网协议地址节点添加至所述应用溯源图中,得到所述子融合溯源图; 将所述审计溯源图中的事件节点与所述子融合溯源图中的事件节点进行匹配,将匹配得到的所述审计溯源图中的事件节点与所述子融合溯源图中的事件节点进行融合,得到所述融合溯源图,包括: 将所述审计溯源图中的事件节点与所述子融合溯源图中的事件节点进行匹配,将匹配得到的所述审计溯源图中的事件节点与所述子融合溯源图中的事件节点进行融合,得到第一融合溯源图; 从所述第一融合溯源图中抽取文件下载事件对应的路径和恶意域名访问事件对应的路径,得到新的第一融合溯源图; 基于所述文件下载事件对应的路径和恶意域名访问事件对应的路径,得到第二融合溯源图; 基于所述新的第一融合溯源图和所述第二融合溯源图,得到所述融合溯源图。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国科学技术大学先进技术研究院,其通讯地址为:230000 安徽省合肥市高新区望江西路5089号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励