[發(fā)明專利]一種分布式物聯(lián)網(wǎng)安全態(tài)勢(shì)感知方法有效
| 申請(qǐng)?zhí)枺?/td> | 201410040847.2 | 申請(qǐng)日: | 2014-01-28 |
| 公開(公告)號(hào): | CN103795723B | 公開(公告)日: | 2017-02-15 |
| 發(fā)明(設(shè)計(jì))人: | 鄭瑞娟;吳慶濤;張明川;魏汪洋;馬正朝;李騰昊;李晨 | 申請(qǐng)(專利權(quán))人: | 河南科技大學(xué) |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 洛陽公信知識(shí)產(chǎn)權(quán)事務(wù)所(普通合伙)41120 | 代理人: | 羅民健 |
| 地址: | 471000 河*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 分布式 聯(lián)網(wǎng) 安全 態(tài)勢(shì) 感知 方法 | ||
1.一種分布式物聯(lián)網(wǎng)安全態(tài)勢(shì)感知方法,其特征在于:所述的方法包括以下步驟:
步驟1、特征提取:通過系統(tǒng)運(yùn)行日志、漏洞掃描工具、入侵檢測(cè)系統(tǒng)SNORT、VDS?、FireWall或內(nèi)嵌在交換機(jī)和路由器中的流量采集器從物聯(lián)網(wǎng)中提取事件特征,將所提取的特征按順序組合為相應(yīng)的特征集合;
步驟2、特征約簡(jiǎn):采用主成分分析法對(duì)步驟一中得到的特征集合進(jìn)行特征約簡(jiǎn);
步驟3、機(jī)器學(xué)習(xí):?采用Help-Training算法對(duì)約簡(jiǎn)之后的特征進(jìn)行機(jī)器學(xué)習(xí);
步驟4、態(tài)勢(shì)感知:將要感知的信息輸入機(jī)器學(xué)習(xí)引擎,輸出為安全事件類型,將安全事件類型映射為一個(gè)具體態(tài)勢(shì)值;
步驟5、信息交互:設(shè)置一個(gè)時(shí)間閾值,節(jié)點(diǎn)按照固定的時(shí)間間隔交互信息,在時(shí)間到達(dá)后,節(jié)點(diǎn)采用距離向量算法向鄰近的感知節(jié)點(diǎn)發(fā)送訓(xùn)練數(shù)據(jù)集。
2.如權(quán)利要求1所述的一種分布式物聯(lián)網(wǎng)安全態(tài)勢(shì)感知方法,其特征在于:所述的特征約簡(jiǎn)包括以下步驟:
步驟201、數(shù)據(jù)標(biāo)準(zhǔn)化,設(shè)定步驟一中得到的特征集合為X,X的p維屬性特征數(shù)據(jù)信息????????????????????????????????????????????????,n個(gè)樣品的數(shù)據(jù)資料陣為:
,其中,,利用公式對(duì)數(shù)據(jù)進(jìn)行標(biāo)準(zhǔn)化,其中,,??;
步驟202、計(jì)算數(shù)據(jù)樣本相關(guān)系數(shù)矩陣,假定原始特征集合標(biāo)準(zhǔn)化后仍用X表示,利用公式計(jì)算數(shù)據(jù)樣本相關(guān)系數(shù)矩陣,其中相關(guān)系數(shù);
步驟203、計(jì)算相關(guān)系數(shù)矩陣R的特征值和相應(yīng)的特征向量;
步驟204、利用主成分分析法選擇主成分,利用公式貢獻(xiàn)率=計(jì)算每個(gè)主成分占全部方差的比重,其中p為主成分分析得到的主成分?jǐn)?shù)量,根據(jù)貢獻(xiàn)率的大小選取前k個(gè)主成分,利用公式得到各個(gè)主成分,其中,互不相關(guān)(,),的方差大于的方差大于的方差,依次類推,。
3.如權(quán)利要求1所述的一種分布式物聯(lián)網(wǎng)安全態(tài)勢(shì)感知方法,其特征在于:所述的Help-Training算法具體包括:
設(shè)定少量已標(biāo)注的樣本集L,大量未標(biāo)注的樣本集U,創(chuàng)建數(shù)據(jù)集,數(shù)據(jù)集初始為空,從未標(biāo)注樣本集U中旋轉(zhuǎn)數(shù)據(jù)添加到中,用已標(biāo)記樣本集訓(xùn)練出主分類器MC?和輔分類器AC,創(chuàng)建一個(gè)數(shù)據(jù)集?,初始化為空,用AC對(duì)中的數(shù)據(jù)進(jìn)行預(yù)測(cè),選擇置信度最高的個(gè)數(shù)據(jù)添加到中,用MC?對(duì)中的數(shù)據(jù)進(jìn)行標(biāo)注,對(duì)數(shù)據(jù)集,重新訓(xùn)練主分類器MC?和輔分類器AC。
4.如權(quán)利要求1所述的一種分布式物聯(lián)網(wǎng)安全態(tài)勢(shì)感知方法,其特征在于:所述的信息交互具體包括:
步驟401、時(shí)間閾值為0時(shí),節(jié)點(diǎn)采用廣播的方式發(fā)送增量感知信息,并設(shè)置其路由距離為1,當(dāng)數(shù)據(jù)包經(jīng)過路由器時(shí)將該請(qǐng)求信息的路由距離減1,增量感知信息路由距離為0時(shí),路由器自動(dòng)丟棄該數(shù)據(jù)包;
步驟402、節(jié)點(diǎn)根據(jù)收到的增量數(shù)據(jù)和已有的數(shù)據(jù)重新進(jìn)行機(jī)器學(xué)習(xí)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于河南科技大學(xué),未經(jīng)河南科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410040847.2/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺(tái)
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于服務(wù)的態(tài)勢(shì)協(xié)同標(biāo)繪系統(tǒng)及其方法
- 一種用于公安合成指揮的綜合態(tài)勢(shì)系統(tǒng)
- 一種針對(duì)云數(shù)據(jù)中心SDN安全態(tài)勢(shì)感知系統(tǒng)及方法
- 移動(dòng)終端的安全態(tài)勢(shì)展示方法、裝置及存儲(chǔ)介質(zhì)
- 一種有源配電網(wǎng)態(tài)勢(shì)預(yù)測(cè)方法及預(yù)測(cè)系統(tǒng)
- 空地協(xié)同的廣域空域安全態(tài)勢(shì)評(píng)估方法
- 一種態(tài)勢(shì)標(biāo)繪插件前端集成系統(tǒng)
- 基于深度信念網(wǎng)的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估和態(tài)勢(shì)預(yù)測(cè)建模方法
- 一種用于智能化對(duì)抗仿真推演的態(tài)勢(shì)感知方法
- 基于大數(shù)據(jù)和人工智能的信息感知方法及信息安全系統(tǒng)





