一种基于大规模模型驱动的网络安全实时决策系统技术方案

技术编号:42934957 阅读:28 留言:0更新日期:2024-10-11 15:56
本公开涉及一种基于大规模模型驱动的网络安全实时决策系统。其包括:基于预定时间尺度对获取的网络流量的时间序列进行序列切分并按照时间维度进行数据规整以得到网络流量局部时序输入向量的序列;对所述网络流量局部时序输入向量的序列进行网络流量时序编码后通过基于类前景注意力机制的重要模式捕捉器以得到内容显著化网络流量全时域聚合表示矩阵;基于所述内容显著化网络流量全时域聚合表示矩阵,确定是否存在网络流量异常。这样,能够基于大规模模型驱动网络安全的实时监控和决策响应,从而可以快速识别和应对网络中的潜在威胁,提高网络安全事件的检测效率和准确性,减少网络攻击造成的损失。

【技术实现步骤摘要】

本公开涉及网络安全,具体地,涉及一种基于大规模模型驱动的网络安全实时决策系统


技术介绍

1、随着互联网的普及和信息化进程的加速,网络安全问题变得日益突出。网络安全是指保护计算机网络不受未经授权的访问、破坏、更改或泄露信息的威胁和攻击。网络安全的重要性日益凸显,因为网络攻击形式不断演变,攻击手段日益复杂,给个人、组织甚至国家的信息资产和网络基础设施带来了严重威胁。

2、然而,传统的网络安全系统主要基于预定义的规则集进行工作,这些规则通常是静态的,难以及时调整和适应新型威胁。当面对未知的攻击形式或变种时,规则驱动的系统可能无法有效检测和防御。并且,传统安全系统主要依赖于特征匹配来识别已知的攻击模式,这种方法容易被攻击者规避和欺骗,随着攻击技术的不断演进,仅仅依靠特征匹配往往无法有效应对新型威胁。

3、此外,传统网络安全系统通常存在延迟较大的问题,无法实时监测和响应网络中的安全事件。在面对快速传播的网络攻击或大规模网络威胁时,传统系统可能无法及时发现和应对,导致安全漏洞被利用。同时,传统网络安全系统往往缺乏智能分析和学习能力,缺乏智能分本文档来自技高网...

【技术保护点】

1.一种基于大规模模型驱动的网络安全实时决策系统,其特征在于,包括:

2.根据权利要求1所述的基于大规模模型驱动的网络安全实时决策系统,其特征在于,所述网络流量局部时序特征提取模块,用于:将所述网络流量局部时序输入向量的序列通过基于双向LSTM模型的网络流量时间序列编码器以得到所述网络流量局部时序关联隐含特征向量的序列。

3.根据权利要求2所述的基于大规模模型驱动的网络安全实时决策系统,其特征在于,所述网络流量全时域特征聚合显著化表示模块,包括:

4.根据权利要求3所述的基于大规模模型驱动的网络安全实时决策系统,其特征在于,所述前景掩码权重矩阵计算单元...

【技术特征摘要】

1.一种基于大规模模型驱动的网络安全实时决策系统,其特征在于,包括:

2.根据权利要求1所述的基于大规模模型驱动的网络安全实时决策系统,其特征在于,所述网络流量局部时序特征提取模块,用于:将所述网络流量局部时序输入向量的序列通过基于双向lstm模型的网络流量时间序列编码器以得到所述网络流量局部时序关联隐含特征向量的序列。

3.根据权利要求2所述的基于大规模模型驱动的网络安全实时决策系统,其特征在于,所述网络流量全时域特征聚合显著化表示模块,包括:

【专利技术属性】
技术研发人员:党芳芳李帅陈涛高峰闫丽景郭少勇焦琪迪李丁丁宋一凡王磊
申请(专利权)人:国网河南省电力公司信息通信分公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1