[發明專利]一種基于嵌入式特征選擇架構的通信網絡入侵檢測方法有效
| 申請號: | 201910908004.2 | 申請日: | 2019-09-25 |
| 公開(公告)號: | CN110417823B | 公開(公告)日: | 2020-04-14 |
| 發明(設計)人: | 鐘少恒;萬敏;郭澤豪;王翊;林承勛;陳捷;方美明;劉智聰 | 申請(專利權)人: | 廣東電網有限責任公司佛山供電局 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 廣州粵高專利商標代理有限公司 44102 | 代理人: | 劉俊 |
| 地址: | 528011 廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 嵌入式 特征 選擇 架構 通信 網絡 入侵 檢測 方法 | ||
1.一種基于嵌入式特征選擇架構的通信網絡入侵檢測方法,其特征在于,所述方法包括:
S1:智能體訓練:首先對待檢測通信網絡的歷史傳輸數據進行數據處理,再對嵌入式智能體進行訓練,篩選出通信數據的特征屬性,并訓練得到滿足收斂精度要求的嵌入式智能體;
S2:在線監測:利用滿足訓練收斂準確率要求的嵌入式智能體,在線監測通信通道的實時傳輸數據;包括:通信通道的實時傳輸進行數據處理,再對通信網絡是否存在入侵信號進行判定,并得出判定結果;
S1和S2中的數據處理具體為:將數據的屬性數值進行處理,結合嵌入式智能體訓練需要,將其規范化為離散數值型數據;
規范化處理過程包括:字符轉化、標幺化、離散化三個階段;
字符轉化:對于取值為字符類型的通信網絡傳輸數據根據其字符數值對應轉化為離散化的整數值;
標幺化:將連續數值型通信網絡傳輸數據屬性,根據其取值范圍,將其轉化為0-1范圍內的數值,轉化公式可表示為:
(1)
式(1)中,為標幺化前后第
離散化:將標幺化處理的連續數值型通信網絡傳輸數據屬性轉化為離散型取值,采用線性化離散處理的方式,將其轉化為1至20的離散整數;
S1中對嵌入式智能體進行訓練具體操作為:
基于經歷史傳輸數據處理后的數據集,其中,,、表示列向量,d是列向量的維度;其中,為通信通道傳輸數據流的傳輸數據序列屬性集合,為根據人工辨識所得到的傳輸數據是否存在通信網絡入侵的數值量化判定值,其取值越大表明存在入侵概率越高,取值越小表明不存在入侵概率越高;
嵌入式智能體訓練模型可表示為:
(2)
式(2)中,為線性擬合的系數向量,為正則化參數,滿足,為系數向量的一階范數,也稱為一階正則化系數;
對嵌入式智能體訓練模型的求解可采用近端梯度下降算法;
令,則可在上述模型求解結果所在解處將通過二階泰勒展開式近似為:
(3)
式(3)中,表示2-范數,表示2-范數的平方,
若取最小值,則可按照如下條件對修正:
(4)
對式(2)所示的模型,可進一步將其轉化為:
(5)
對式(5),令,則對于的第
(6)
式(6)中,分別為的第
利用PGD算法求解所得的系數向量中大量分量將取值為0,其余非零分量所對應的屬性即為其特征屬性。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東電網有限責任公司佛山供電局,未經廣東電網有限責任公司佛山供電局許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910908004.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種高精度工業智能夾具裝置
- 下一篇:一種印刷設備接頭提示系統及其提示方法





