[發(fā)明專利]一種面向網(wǎng)絡(luò)的入侵數(shù)據(jù)檢測方法有效
| 申請?zhí)枺?/td> | 201910890756.0 | 申請日: | 2019-09-19 |
| 公開(公告)號: | CN110602120B | 公開(公告)日: | 2022-04-05 |
| 發(fā)明(設(shè)計)人: | 趙然;張明明;趙俊峰;夏飛;李萌;夏元軼;冒佳明 | 申請(專利權(quán))人: | 國網(wǎng)江蘇省電力有限公司信息通信分公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L41/14;H04L41/142;H04L41/147 |
| 代理公司: | 南京縱橫知識產(chǎn)權(quán)代理有限公司 32224 | 代理人: | 董建林 |
| 地址: | 210024 *** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 面向 網(wǎng)絡(luò) 入侵 數(shù)據(jù) 檢測 方法 | ||
1.一種面向網(wǎng)絡(luò)的入侵數(shù)據(jù)檢測方法,其特征在于,所述方法包括如下步驟:
將網(wǎng)絡(luò)流量數(shù)據(jù)輸入至數(shù)據(jù)檢測模型;
所述檢測模型根據(jù)決策規(guī)則對所述網(wǎng)絡(luò)流量數(shù)據(jù)進行處理,獲取攻擊數(shù)據(jù);
所述檢測模型的建立方法包括:
對訓(xùn)練數(shù)據(jù)集進行降維處理,獲取最優(yōu)輸入子集;
通過所述最優(yōu)輸入子集對組合分類器進行訓(xùn)練,獲取數(shù)據(jù)檢測模型;
所述最優(yōu)輸入子集的獲取方法包括:
獲取訓(xùn)練數(shù)據(jù)中每個屬性的信息增益;
選取所述信息增益大于0.5的屬性作為輸入子集;
獲取所述輸入子集中屬性的特征值;
選取所述輸入子集中特征值大于0.5的屬性作為最優(yōu)輸入子集;
所述數(shù)據(jù)檢測模型包括:IBK、SVM和MLP組成的混合分類器;
所述信息增益的獲取方法包括:
所述信息增益通過如下公式獲取:
(1),
式中,Gain(T)為信息增益,I(d1,d2,...dm)為數(shù)據(jù)屬性的信息熵,E(T)為屬性T的條件熵;
其中,
(2),
(3),
式中,m是類的數(shù)量,
所述特征值的獲取方法包括:
計算所述輸入子集中屬性的協(xié)方差矩陣;
所述協(xié)方差矩陣通過如下公式計算得到:
(4),
其中,R為輸入子集中屬性的協(xié)方差矩陣,x (
根據(jù)所述協(xié)方差矩陣獲取屬性的特征值:
(5),
其中,λi為特征值,
2.根據(jù)權(quán)利要求1所述的一種面向網(wǎng)絡(luò)的入侵數(shù)據(jù)檢測方法,其特征在于,所述決策規(guī)則包括:將得票數(shù)超過50%的結(jié)果作為類標。
3.一種面向網(wǎng)絡(luò)的入侵數(shù)據(jù)檢測的系統(tǒng),其特征在于,所述系統(tǒng)包括處理器和存儲介質(zhì);
所述存儲介質(zhì)用于存儲指令;
所述處理器用于根據(jù)所述指令進行操作以執(zhí)行根據(jù)權(quán)利要求1-2任一項所述方法的步驟。
4.計算機可讀存儲介質(zhì),其上存儲有計算機程序,其特征在于,該程序被處理器執(zhí)行時實現(xiàn)權(quán)利要求1-2任一項所述方法的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)江蘇省電力有限公司信息通信分公司,未經(jīng)國網(wǎng)江蘇省電力有限公司信息通信分公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910890756.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





