[發明專利]一種基于Plackett-Luce模型的網絡入侵檢測方法在審
| 申請號: | 202010776511.8 | 申請日: | 2020-08-05 |
| 公開(公告)號: | CN111698269A | 公開(公告)日: | 2020-09-22 |
| 發明(設計)人: | 張繼康;王定軍;費春勇;孔偉;黃峰 | 申請(專利權)人: | 中博信息技術研究院有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 常州佰業騰飛專利代理事務所(普通合伙) 32231 | 代理人: | 滕詣迪 |
| 地址: | 210000 江蘇*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 plackett luce 模型 網絡 入侵 檢測 方法 | ||
1.一種基于Plackett-Luce模型的網絡入侵檢測方法,其特征在于:包括如下步驟:
步驟1:建立流量監控服務器、統計服務器、函數構建服務器和觀測權重計算服務器,流量監控服務器、統計服務器、函數構建服務器和觀測權重計算服務器之間通過互聯網相互通信;
流量監控服務器用于監視并記錄用戶每天使用的網絡流量數值;
步驟2:統計服務器從流量監控服務器中調取用戶每天使用的網絡流量數值;
根據網絡流量數值的大小建立用戶網絡流量偏好表,網絡流量偏好表用于表示用戶對于網絡流量數值的偏好關系,偏好關系以偏好值的形式存儲在網絡流量偏好表中;
步驟3:根據網絡流量偏好表,統計出每次網絡流量在比較中占優的次數,即網絡流量占優次數;
步驟4:函數構建服務器根據統計服務器的統計結果,構建基于Plackett-Luce模型的對數似然函數,利用極大似然估計法構建迭代函數;
函數構建服務器根據網絡流量占優次數計算出用戶網絡流量數值在網絡流量數值比較中的占優概率;
步驟5:觀測權重計算服務器將占優概率視為觀測權重值代入步驟4得出的迭代函數,通過迭代函數得出每次網絡流量的觀測權重值,把觀測權重值作為檢測結果,將得到的觀測權重值用于判斷用戶每天網絡流量數值是否存在異常,如果異常,則認為該用戶被網絡入侵。
2.如權利要求1所述的一種基于Plackett-Luce模型的網絡入侵檢測方法,其特征在于:在執行步驟3時,所述統計服務器根據以下方法進行統計出網絡流量占優次數:
步驟A1:根據網絡流量數值建立一個網絡流量數值矩陣,設用戶集合為U={u1,u2,...,um},m表示用戶數,網絡流量集為S={s1,s2,...,sk},k表示流量統計次數,網絡流量數值矩陣為R=[rij]m×k,其中rij表示第i位用戶ui對第j次網絡流量sj的數值;
步驟A2:根據網絡流量數值矩陣計算出用戶對網絡流量的偏好值:根據Plackett-Luce模型的排序功能,通過數值計算用戶網絡流量數值偏好值,偏好值pre越大則表示用戶當次被網絡入侵的概率更大;
步驟A3:通過比較偏好矩陣Pre內用戶對網絡流量的偏好值,得到每個用戶對所有網絡流量的偏好關系,并根據偏好值得到所有網絡流量的占優次數。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中博信息技術研究院有限公司,未經中博信息技術研究院有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010776511.8/1.html,轉載請聲明來源鉆瓜專利網。





