[發明專利]一種對抗性網絡的網絡攻擊檢測方法及系統在審
| 申請號: | 201910874123.0 | 申請日: | 2019-09-17 |
| 公開(公告)號: | CN110535874A | 公開(公告)日: | 2019-12-03 |
| 發明(設計)人: | 段彬 | 申請(專利權)人: | 武漢思普崚技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06N3/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 430070 湖北省武漢市東湖新技術開發區光谷大道3*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡攻擊模型 噪聲模擬 機器學習 學習模塊 歷史訪問數據 網絡攻擊檢測 提升機器 網絡攻擊 訓練機器 真實網絡 攻擊 攻擊源 構建 復合 檢測 網絡 分析 幫助 | ||
1.一種對抗性網絡的網絡攻擊檢測方法,其特征在于,所述方法包括:
獲取歷史訪問數據,根據已知的網絡攻擊類型的特征,分析提取歷史訪問數據中攻擊數據的特征向量;
基于所述攻擊數據的特征向量,構建噪聲模擬網絡攻擊模型,應用該模型可隨機生成已知的各種類型的網絡攻擊以及多種網絡攻擊復合;
所述多種網絡攻擊復合包括同時具備若干種網絡攻擊的特征,或者連續進行若干種網絡攻擊,或變異網絡攻擊特征;
將所述噪聲模擬網絡攻擊模型作為對抗性網絡的生成器,所述生成器的輸出流量不間斷地與真實網絡攻擊流量一并送入判別器;
所述判別器根據兩端輸入的生成器輸出流量和真實網絡攻擊流量,得出判別結果;如果判別結果為真時,表明生成器輸出流量與真實網絡攻擊流量在特征向量上非常接近,判別器將相似度信息反饋給生成器;如果判別結果為假時,表明生成器輸出流量與真實網絡攻擊流量在特征向量上差別很大,判別器將差別度信息、真實網絡攻擊流量的特征向量一并反饋給生成器;
生成器根據判別器的反饋結果調整噪聲模擬網絡攻擊模型的參數,再次生成新的輸出流量;
當判別器得到的判別結果為真的比率大于預先設置的閾值時,表明所述噪聲模擬網絡攻擊模型訓練完畢;
將所述噪聲模擬網絡攻擊模型接入機器學習模塊,由所述噪聲模擬網絡攻擊模型不間斷隨機生成網絡攻擊流量,供機器學習模塊自我學習;
所述機器學習模塊借助所述噪聲模擬網絡攻擊模型,不間斷豐富各種網絡攻擊特征向量樣本,對真實網絡流量進行網絡攻擊檢測,并將檢測結果反饋給管理員,管理員可以定時根據檢測結果調整所述噪聲模擬網絡攻擊模型的參數,啟動所述噪聲模擬網絡攻擊模型的更新機制。
2.根據權利要求1所述的方法,其特征在于,所述變異網絡攻擊特征包括對已知的網絡攻擊特征向量做擴展,以及修改若干攻擊的字段。
3.根據權利要求1-2任一項所述的方法,其特征在于,所述判別器還會將判別的結果反饋給管理員,供管理員實時調整所述噪聲模擬網絡攻擊模型的參數。
4.根據權利要求1-3任一項所述的方法,其特征在于,所述噪聲模擬網絡攻擊模型的更新機制,是指再次將所述噪聲模擬網絡攻擊模型作為生成器,將生成器的輸出流量送入所述判別器。
5.一種對抗性網絡的網絡攻擊檢測系統,其特征在于,所述系統包括:
獲取單元,用于獲取歷史訪問數據,根據已知的網絡攻擊類型的特征,分析提取歷史訪問數據中攻擊數據的特征向量;
構建單元,用于基于所述攻擊數據的特征向量,構建噪聲模擬網絡攻擊模型,應用該模型可隨機生成已知的各種類型的網絡攻擊以及多種網絡攻擊復合;
所述多種網絡攻擊復合包括同時具備若干種網絡攻擊的特征,或者連續進行若干種網絡攻擊,或變異網絡攻擊特征;
生成器,用于將所述噪聲模擬網絡攻擊模型作為對抗性網絡的生成器,所述生成器的輸出流量不間斷地與真實網絡攻擊流量一并送入判別器;
判別器,用于根據兩端輸入的生成器輸出流量和真實網絡攻擊流量,得出判別結果;如果判別結果為真時,表明生成器輸出流量與真實網絡攻擊流量在特征向量上非常接近,判別器將相似度信息反饋給生成器;如果判別結果為假時,表明生成器輸出流量與真實網絡攻擊流量在特征向量上差別很大,判別器將差別度信息、真實網絡攻擊流量的特征向量一并反饋給生成器;
所述生成器根據判別器的反饋結果調整噪聲模擬網絡攻擊模型的參數,再次生成新的輸出流量;
當判別器得到的判別結果為真的比率大于預先設置的閾值時,表明所述噪聲模擬網絡攻擊模型訓練完畢;
機器學習模塊,用于接入所述噪聲模擬網絡攻擊模型,由所述噪聲模擬網絡攻擊模型不間斷隨機生成網絡攻擊流量,供機器學習模塊自我學習;
所述機器學習模塊借助所述噪聲模擬網絡攻擊模型,不間斷豐富各種網絡攻擊特征向量樣本,對真實網絡流量進行網絡攻擊檢測,并將檢測結果反饋給管理員,管理員可以定時根據檢測結果調整所述噪聲模擬網絡攻擊模型的參數,啟動所述噪聲模擬網絡攻擊模型的更新機制。
6.根據權利要求5所述的系統,其特征在于,所述變異網絡攻擊特征包括對已知的網絡攻擊特征向量做擴展,以及修改若干攻擊的字段。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于武漢思普崚技術有限公司,未經武漢思普崚技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910874123.0/1.html,轉載請聲明來源鉆瓜專利網。





