【技术实现步骤摘要】
网络信息安全防护系统及其方法
[0001]本申请涉及网络安全
,且更为具体地,涉及一种网络信息安全防护系统及其方法。
技术介绍
[0002]随着互联网的飞速发展,网络信息安全防护越来越引起重视,而对网络安全日志分析在网络安全领域中扮演着重要的角色。网络安全日志可以记录网络中的各种操作和事件,通过分析这些日志可以识别出异常的行为,如非法登录、数据泄露、恶意攻击等,及时发现这些异常行为可帮助防止安全事件的发生。在网络安全事件发生后,网络安全日志可以被作为证据来追溯攻击者的行踪和技术手段,对于网络安全事件调查和取证具有重要作用。
[0003]入侵系统和网络的攻击手段是多样的,在进行日志分析时需要考虑到这些攻击手段的多样性,并且及时识别出网络中的异常事件,做出相应的响应。
[0004]因此,期待一种网络信息安全防护系统及其方法。
技术实现思路
[0005]为了解决上述技术问题,提出了本申请。本申请的实施例提供了一种网络信息安全防护系统及其方法,其首先收集和整理网络安全日志数据,以及对网络安全存在威胁的事件集合,然后提取其中的关键特征信息,通过查找网络安全日志中是否存在对网络安全存在威胁的事件,来做出相应的响应。该方案可以实现对网络安全日志的分析、建模和分类,及时发现网络中的异常事件,保障网络安全。
[0006]相应地,根据本申请的一个方面,提供了一种网络信息安全防护系统,其包括:
[0007]数据获取模块,用于获取网络安全日志和对网络安全存在威胁的事件集合;
[0 ...
【技术保护点】
【技术特征摘要】
1.一种网络信息安全防护系统,其特征在于,包括:数据获取模块,用于获取网络安全日志和对网络安全存在威胁的事件集合;网络安全日志语义编码模块,用于将所述网络安全日志进行分词处理后通过基于转换器的第一上下文编码器以得到网络安全日志特征向量;危险事件语义编码模块,用于将所述对网络安全存在威胁的事件集合进行分词处理后通过基于转换器的第二上下文编码器以得到危险事件特征向量;关联编码模块,用于将所述网络安全日志特征向量和所述危险事件特征向量进行关联编码以得到关联特征矩阵;空间增强模块,用于将所述关联特征矩阵通过空间注意力模块以得到分类特征矩阵;以及管理结果生成模块,用于将所述分类特征矩阵通过分类器以得到分类结果,所述分类结果用于表示网络安全日志中是否存在对网络安全存在威胁的事件。2.根据权利要求1所述的网络信息安全防护系统,其特征在于,所述网络安全日志语义编码模块,包括:第一分词单元,用于对所述网络安全日志进行分词处理以获得多个网络安全信息词;第一词嵌入单元,用于将所述多个网络安全信息词通过嵌入层以将所述多个网络安全信息词中各个网络安全信息词转化为网络安全信息词嵌入向量以得到网络安全信息词嵌入向量的序列,其中,所述嵌入层使用可学习的嵌入矩阵对所述各个网络安全信息词进行嵌入编码;以及第一上下文语义编码单元,用于将所述网络安全信息词嵌入向量的序列通过所述基于转换器的第一上下文编码器以得到所述网络安全日志特征向量。3.根据权利要求2所述的网络信息安全防护系统,其特征在于,所述危险事件语义编码模块,包括:第二分词单元,用于对所述对网络安全存在威胁的事件集合进行分词处理以获得多个危险事件信息词;第二词嵌入单元,用于将所述多个危险事件信息词通过嵌入层以将所述多个危险事件信息词中各个危险事件信息词转化为危险事件信息词嵌入向量以得到危险事件信息词嵌入向量的序列,其中,所述嵌入层使用可学习的嵌入矩阵对所述各个危险事件信息词进行嵌入编码;以及第二上下文语义编码单元,用于将所述危险事件信息词嵌入向量的序列通过所述基于转换器的第二上下文编码器以得到所述危险事件特征向量。4.根据权利要求3所述的网络信息安全防护系统,其特征在于,所述关联编码模块,用于:以如下关联公式对所述网络安全日志特征向量和所述危险事件特征向量进行关联编码以得到关联特征矩阵;其中,所述关联公式为:其中,V
a
表示所述网络安全日志特征向量,表示所述网络安全日志特征向量的转置向量,V
b
表示所述危险事件特征向量,M表示所述关联特征矩阵,表示矩阵相乘。
5.根据权利要求4所述的网络信息安全防护系统,其特征在于,所述空间增强模块,包括:深度卷积编码单元,用于使用所述空间注意力模块的卷积编码部分对所述关联特征矩阵进行深度卷积编码以得到初始卷积特征图;空间注意力单元,用于将所述初始卷积特征图输入所述空间注意力模块的空间注意力部分以得到空间注意力图;激活单元,用于将所述空间注意力图通过Softmax激活函数以得到空间注意力特征图;计算单元,用于计算所述空间注意力特征图和所述初始卷积特征图的按位置点乘以得到增强特征图;以及池化单元,用于对所述增强特征图进行沿通道维度的全局均值池化处理以得到所述分类特征矩阵。6.根据权利要求5所述的网络信息安全防护系统,其特征在于,所述管理结果生成模块,包括:展开单元,用于将所述分类特征矩阵按照行向量或者列向量展开为分类特征向量;全连接编码单元,用于使用所述分类器的全连接层对所述分类特征向量进行全连接编码以得到...
【专利技术属性】
技术研发人员:汪鹏程,邢卫国,
申请(专利权)人:滁州小稻穗网络科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。