国网吉林省电力有限公司信息通信公司李黎滨获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉国网吉林省电力有限公司信息通信公司申请的专利一种多云环境的日志智能聚合与威胁溯源分析方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120750670B 。
龙图腾网通过国家知识产权局官网在2026-04-17发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511261261.3,技术领域涉及:H04L9/40;该发明授权一种多云环境的日志智能聚合与威胁溯源分析方法及系统是由李黎滨;宋健;崔杰;王宇;孙伟;王宇轩;李艳;张广原;乔钰恒;庞媛元设计研发完成,并于2025-09-05向国家知识产权局提交的专利申请。
本一种多云环境的日志智能聚合与威胁溯源分析方法及系统在说明书摘要公布了:本发明涉及云计算技术领域,公开了一种多云环境的日志智能聚合与威胁溯源分析方法及系统,其方法包括以下步骤,收集多云环境原始日志,注入统一服务标识与云平台标签,解析异构日志格式为结构化数据,按时间戳排序并补全缺失日志条目;构建服务依赖图,量化服务间调用关系权重,融合日志语义特征与统计特征,标准化后生成特征矩阵。本发明通过统一服务标识实现多云日志的标准化聚合,解决了异构日志处理难题,基于服务依赖图的特征融合与级联集成检测机制,显著提升了复杂威胁识别的准确性与传播路径验证能力,结合服务标识的溯源分析实现了跨云攻击路径的精确定位,有效支持了多云环境下的根因诊断与安全防护。
本发明授权一种多云环境的日志智能聚合与威胁溯源分析方法及系统在权利要求书中公布了:1.一种多云环境的日志智能聚合与威胁溯源分析方法,其特征在于,包括以下步骤: S100,日志智能聚合:收集多云环境原始日志,注入统一服务标识与云平台标签,解析异构日志格式为结构化数据,按时间戳排序并补全缺失日志条目; 具体的: S110,多协议动态采集:使用日志类型判断函数分析每条原始日志的格式类型,根据日志类型,调用对应解析器处理日志,生成解析后的结构化数据; S120,非标准字段补全:检测解析后日志中缺失的标准字段,使用规则引擎从外部文档补全缺失字段,将补全的字段和对应值添加到解析后的结构化日志中; S130,统一语义映射:将增强后的日志转换为标准化的结构体格式,为不同来源的字段分配可信度权重; S140,日志流聚合:将所有标准化结构体按时间戳顺序排列生成有序日志流,验证日志解析的成功率是否达到质量要求; S200,特征融合与图构建:构建服务依赖图,量化服务间调用关系权重,融合日志语义特征与统计特征,标准化后生成特征矩阵; 具体的: S210,多模态特征提取:从每条日志中提取三类抗干扰特征: 时序特征:统计时间窗口内特定事件的出现频率; 语义特征:使用BERT模型生成威胁关键词的嵌入向量; 图特征:基于服务调用次数计算服务间依赖权重; S220,特征矩阵构建:将所有日志的特征向量按行拼接,构建初始特征矩阵; S230,噪声样本过滤:使用孤立森林计算每个样本的异常分数,基于阈值过滤异常样本,得到清洗后的特征矩阵; S240,特征标准化:对过滤后的特征矩阵进行标准化处理,使不同维度的特征具有可比性 S300,级联集成威胁检测:使用LSTM-Transformer模型分析日志时序与语义特征,输出初步威胁分数,通过图神经网络验证服务依赖图中的威胁传播路径,生成溯源图与威胁事件集合; 具体的: S310,时序-语义特征建模:输入S200输出的特征矩阵进行时序建模,使用LSTM捕获长期时序依赖关系,生成隐藏状态序列,通过Transformer增强语义特征,得到语义向量,基于语义向量预测每条日志的初步威胁分数; S320,候选威胁筛选:根据初步威胁分数与阈值比较,筛选出高于阈值的日志,得到候选威胁集合; S330,图结构验证:基于候选威胁日志集合构建服务依赖子图,应用GAT进行消息传递,更新节点表示,通过MLP计算每个节点的威胁分数; S340,威胁判定与溯源图生成:结合LSTM分数和GNN分数进行双重验证,确定最终威胁事件集合,基于威胁事件构建溯源图,保留相关节点和边; S400,服务标识驱动的溯源:在溯源图中提取跨云攻击路径,结合多云标签修正路径权重,量化威胁对各服务节点的影响值,定位根因服务节点并输出影响矩阵; 具体的: S410,攻击路径提取:在溯源图中,以威胁事件为起点搜索传播路径; S420,跨云威胁传播分析:识别跨云攻击路径,利用S100中的云平台标签进行判断; S430,威胁影响量化:计算服务节点威胁影响值,生成影响矩阵; S440,根因服务定位:基于影响矩阵定位攻击源头。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国网吉林省电力有限公司信息通信公司,其通讯地址为:130022 吉林省长春市南关区人民大街10388号电力调度通信楼北三层房间2301室-2360室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励