国网江西省电力有限公司信息通信分公司;广州大学田志宏获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉国网江西省电力有限公司信息通信分公司;广州大学申请的专利一种面向APT知识图谱和大语言模型的协同增强方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118802369B 。
龙图腾网通过国家知识产权局官网在2025-09-23发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411265988.4,技术领域涉及:H04L9/40;该发明授权一种面向APT知识图谱和大语言模型的协同增强方法是由田志宏;姜云欣;周盈海;方滨兴;徐天福;何群;邱日轩;刘园;李默涵;鲁辉;仇晶;孙彦斌;张乐君;徐光侠;姜誉;苏申;付矞飞;黄刚设计研发完成,并于2024-09-11向国家知识产权局提交的专利申请。
本一种面向APT知识图谱和大语言模型的协同增强方法在说明书摘要公布了:本发明公开了一种面向APT知识图谱和大语言模型的协同增强方法,包括步骤:S1、构建专注于网络安全领域的APT知识图谱;S2、根据用户输入的问题设计链式提示语依次传递给大语言模型进行分步回答,大语言模型利用APT知识图谱提供的知识进行问题的查询与定位;S3、结合定位的APT知识节点与用户输入的问题内容,利用子图检索的强相关节点丰富上下文感知提示;S4、大语言模型根据上下文感知提示,为用户生成一个全面的答案。本发明增强了大语言模型在APT场景下的语义理解、推理和预测能力,大语言模型可以更好地分析和推断攻击者行为、攻击路径,提高在复杂网络环境中的准确性,增强了对APT攻击的防御和应对能力。
本发明授权一种面向APT知识图谱和大语言模型的协同增强方法在权利要求书中公布了:1.一种面向APT知识图谱和大语言模型的协同增强方法,其特征在于,该方法包括以下步骤: 步骤S1、构建专注于网络安全领域的APT知识图谱; 步骤S1中所述构建专注于网络安全领域的APT知识图谱的具体过程为: 步骤S101、收集网络安全领域的相关数据以及APT攻击相关的威胁情报,并利用公共威胁情报平台获取网络安全领域的威胁信息; 步骤S101中所述公共威胁情报平台包括MITRE、ATTCK、CVE;步骤S101中所述网络安全领域的威胁信息包括安全报告、武器工具分析和漏洞信息; 步骤S102、对从不同数据源获取的信息进行去重和滤波处理,并将各种数据源中的信息进行格式标准化; 步骤S103、通过命名实体识别技术,识别威胁情报中的威胁实体类型;通过关系抽取技术,从威胁情报中抽取不同类型实体之间的关系; 步骤S103所述威胁情报中的威胁实体类型包括攻击者、攻击工具、攻击目标、攻击方式和漏洞;步骤S103所述不同类型实体之间的关系包括攻击者与攻击目标之间的关系,攻击者与攻击工具之间的关系,攻击工具与攻击方式之间的关系,攻击工具、攻击方式与漏洞之间的关系,涵盖了APT攻击生命周期的各个阶段; 步骤S104、基于关系抽取技术的结果,将通过命名实体识别技术识别出的攻击者实体与已有的知识库中的实体进行链接,构建知识图谱中实体之间的关系,形成APT知识图谱; 步骤S2、根据用户输入的问题设计链式提示语依次传递给大语言模型进行分步回答,大语言模型利用APT知识图谱提供的知识进行问题的查询与定位; 步骤S2中所述根据用户输入的问题设计链式提示语依次传递给大语言模型进行分步回答,大语言模型利用APT知识图谱提供的知识进行问题的查询与定位的具体过程为: 步骤S201、针对用户输入的问题内容进行APT知识图谱的命名实体识别,提取APT知识图谱相关的实体; 步骤S202、将用户输入问题分为两个部分,第一部分为只包含对实体提问的部分,第二部分为包含对实体和关系提问的部分;在APT知识图谱内定位与提取的实体相对应的APT知识节点,所述APT知识节点包括对实体提问回答的知识节点,以及对实体和关系提问回答的知识节点; 步骤S203、返回查询结果; 步骤S3、结合定位的APT知识节点与用户输入的问题内容,利用子图检索的强相关节点丰富上下文感知提示; 步骤S3中所述结合定位的APT知识节点与用户输入的问题内容,利用子图检索的强相关节点丰富上下文感知提示时,利用子图检索算法增强检索效率与作用,在相关节点子图中检索APT知识节点的三跳范围内的相关节点,包含了对大语言模型回答问题方式的引导、用户的初始问题和节点本身的信息;具体过程为: 步骤S301、针对用户输入的问题内容对所提取APT知识相关的实体进行检索; 步骤S302、根据用户输入的问题中APT知识节点所属关系,检索包含该知识节点和关系的相关节点子图; 步骤S303、检索得到若干个含上述知识节点和关系的相关节点子图,根据相关节点子图的数量多少进行排序,选取节点数量最高的相关节点子图,在相关节点子图中检索APT知识节点的三跳范围内的相关节点; 步骤S4、大语言模型根据上下文感知提示,为用户生成一个全面的答案。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国网江西省电力有限公司信息通信分公司;广州大学,其通讯地址为:330000 江西省南昌市南昌高新技术产业开发区昌东大道7077号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励