[發(fā)明專利]智能網(wǎng)絡(luò)攻擊檢測(cè)方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201710050637.5 | 申請(qǐng)日: | 2017-01-23 |
| 公開(公告)號(hào): | CN106534224B | 公開(公告)日: | 2018-04-20 |
| 發(fā)明(設(shè)計(jì))人: | 李克龍 | 申請(qǐng)(專利權(quán))人: | 余洋;李克龍 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京超凡志成知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙)11371 | 代理人: | 張海洋 |
| 地址: | 400020 重慶市江*** | 國(guó)省代碼: | 重慶;85 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 智能 網(wǎng)絡(luò) 攻擊 檢測(cè) 方法 裝置 | ||
1.一種智能網(wǎng)絡(luò)攻擊檢測(cè)方法,其特征在于,所述方法包括:
將預(yù)設(shè)系統(tǒng)的特征集轉(zhuǎn)化為函數(shù)并導(dǎo)入到建立的學(xué)習(xí)系統(tǒng)的數(shù)學(xué)模型中;
通過(guò)稀疏算法對(duì)所述預(yù)設(shè)系統(tǒng)的特征集進(jìn)行簡(jiǎn)化以獲得組成所述特征集的不可分割的最小單元,將所述最小單元作為所述特征集的基,根據(jù)所述基得到網(wǎng)絡(luò)防護(hù)特征集;
構(gòu)建循環(huán)神經(jīng)網(wǎng)絡(luò),對(duì)所述網(wǎng)絡(luò)防護(hù)特征集中的基函數(shù)進(jìn)行擴(kuò)展和推理,以預(yù)警變種的新的網(wǎng)絡(luò)攻擊數(shù)據(jù)包;
構(gòu)建卷積神經(jīng)網(wǎng)絡(luò),以判定待檢測(cè)數(shù)據(jù)包是否為有害數(shù)據(jù);
根據(jù)所述預(yù)設(shè)系統(tǒng)對(duì)所述待檢測(cè)數(shù)據(jù)包的判斷結(jié)果和所述學(xué)習(xí)系統(tǒng)對(duì)所述待檢測(cè)數(shù)據(jù)包的判斷結(jié)果對(duì)所述基函數(shù)的組合和數(shù)量進(jìn)行調(diào)整以進(jìn)化所述學(xué)習(xí)系統(tǒng)的數(shù)學(xué)模型;
所述構(gòu)建循環(huán)神經(jīng)網(wǎng)絡(luò),對(duì)所述網(wǎng)絡(luò)防護(hù)特征集中的基函數(shù)進(jìn)行擴(kuò)展和推理,以預(yù)警變種的新的網(wǎng)絡(luò)攻擊數(shù)據(jù)包的步驟,包括:
構(gòu)建循環(huán)神經(jīng)網(wǎng)絡(luò),從所述網(wǎng)絡(luò)防護(hù)特征集中獲取規(guī)則集中的基函數(shù);
將獲取的所述基函數(shù)導(dǎo)入到所述循環(huán)神經(jīng)網(wǎng)絡(luò)中;
根據(jù)所述循環(huán)神經(jīng)網(wǎng)絡(luò)的自學(xué)習(xí)能力,利用通過(guò)所述循環(huán)神經(jīng)網(wǎng)絡(luò)的數(shù)據(jù)流以使所述循環(huán)神經(jīng)網(wǎng)絡(luò)生成針對(duì)網(wǎng)絡(luò)中各種類的數(shù)據(jù)的變種規(guī)則;
根據(jù)生成的所述變種規(guī)則加固所述循環(huán)神經(jīng)網(wǎng)絡(luò)以預(yù)警變種的新的網(wǎng)絡(luò)攻擊數(shù)據(jù)包;
所述構(gòu)建卷積神經(jīng)網(wǎng)絡(luò),以判定待檢測(cè)數(shù)據(jù)包是否為有害數(shù)據(jù)的步驟,包括:
構(gòu)建卷積神經(jīng)網(wǎng)絡(luò),按照所述基函數(shù)的分布將待檢測(cè)數(shù)據(jù)包進(jìn)行分類標(biāo)記,屬于同一類的所述待檢測(cè)數(shù)據(jù)包構(gòu)建成一個(gè)集合;
將構(gòu)建的所述集合進(jìn)行裁剪或擴(kuò)展,形成預(yù)設(shè)大小的包含所述待檢測(cè)數(shù)據(jù)包的新集合;
判斷所述新集合中所述待檢測(cè)數(shù)據(jù)包是否為有害數(shù)據(jù),若為有害數(shù)據(jù),則對(duì)所述待檢測(cè)數(shù)據(jù)包進(jìn)行標(biāo)記并存儲(chǔ)。
2.根據(jù)權(quán)利要求1所述的智能網(wǎng)絡(luò)攻擊檢測(cè)方法,其特征在于,所述方法還包括:利用所述學(xué)習(xí)系統(tǒng)檢測(cè)真實(shí)網(wǎng)絡(luò)環(huán)境中的未知數(shù)據(jù)包,在存在判定為有害數(shù)據(jù)的待檢測(cè)數(shù)據(jù)包時(shí),進(jìn)行報(bào)警提示。
3.根據(jù)權(quán)利要求1所述的智能網(wǎng)絡(luò)攻擊檢測(cè)方法,其特征在于,所述根據(jù)所述預(yù)設(shè)系統(tǒng)對(duì)所述待檢測(cè)數(shù)據(jù)包的判斷結(jié)果和所述學(xué)習(xí)系統(tǒng)對(duì)所述待檢測(cè)數(shù)據(jù)包的判斷結(jié)果對(duì)所述基函數(shù)的組合和數(shù)量進(jìn)行調(diào)整以進(jìn)化所述學(xué)習(xí)系統(tǒng)的數(shù)學(xué)模型的步驟,包括:
在網(wǎng)絡(luò)接口上建立旁路,以使所述學(xué)習(xí)系統(tǒng)和所述預(yù)設(shè)系統(tǒng)的輸入數(shù)據(jù)一致;
將所述預(yù)設(shè)系統(tǒng)對(duì)所述待檢測(cè)數(shù)據(jù)包的判斷結(jié)果和所述學(xué)習(xí)系統(tǒng)對(duì)所述待檢測(cè)數(shù)據(jù)包的判斷結(jié)果進(jìn)行對(duì)比;
在所述學(xué)習(xí)系統(tǒng)的判斷結(jié)果和所述預(yù)設(shè)系統(tǒng)的判斷結(jié)果不一致時(shí),調(diào)整所述基函數(shù)的組合和數(shù)量以進(jìn)化所述學(xué)習(xí)系統(tǒng)的數(shù)學(xué)模型。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于余洋;李克龍,未經(jīng)余洋;李克龍?jiān)S可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710050637.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





