[發(fā)明專利]基于云計(jì)算構(gòu)建大規(guī)模誘捕場景的方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202011068764.6 | 申請日: | 2020-10-09 |
| 公開(公告)號: | CN111935185B | 公開(公告)日: | 2021-01-08 |
| 發(fā)明(設(shè)計(jì))人: | 任俊博 | 申請(專利權(quán))人: | 北京元支點(diǎn)信息安全技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06K9/62 |
| 代理公司: | 北京睿博行遠(yuǎn)知識產(chǎn)權(quán)代理有限公司 11297 | 代理人: | 龔家驊 |
| 地址: | 100010 北京市東*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 計(jì)算 構(gòu)建 大規(guī)模 誘捕 場景 方法 系統(tǒng) | ||
1.基于云計(jì)算構(gòu)建大規(guī)模誘捕場景的方法,其特征在于,所述方法執(zhí)行以下步驟:
步驟1:建立多個(gè)與本地端的應(yīng)用層、傳輸層、網(wǎng)絡(luò)層、鏈路層和物理層均相同的云端,每個(gè)云端均視為本地端的一個(gè)鏡像誘餌容器;
步驟2:采集本地端的誘餌資源數(shù)據(jù),所述誘餌資源數(shù)據(jù)至少包括:用戶行為數(shù)據(jù)、應(yīng)用使用數(shù)據(jù)、網(wǎng)絡(luò)環(huán)境數(shù)據(jù)、登錄憑據(jù)數(shù)據(jù)、文件數(shù)據(jù)和流量數(shù)據(jù);針對采集到的本地端數(shù)據(jù),進(jìn)行數(shù)據(jù)預(yù)處理,獲得預(yù)處理數(shù)據(jù),對預(yù)處理數(shù)據(jù)進(jìn)行數(shù)據(jù)分類,為分類后得到的每個(gè)子數(shù)據(jù)集添加標(biāo)簽;再基于添加標(biāo)簽的子數(shù)據(jù)集進(jìn)行學(xué)習(xí)映射,以完成分類器的訓(xùn)練;在基于添加標(biāo)簽的子數(shù)據(jù)集使用建立的聚類模型進(jìn)行訓(xùn)練,以完成聚類器的訓(xùn)練;
步驟3:外部請求在訪問本地端時(shí),首先采集外部請求的參數(shù),所述外部請求的參數(shù)至少包括:用戶行為數(shù)據(jù)、應(yīng)用使用數(shù)據(jù)、網(wǎng)絡(luò)環(huán)境數(shù)據(jù)、登錄憑據(jù)數(shù)據(jù)、文件數(shù)據(jù)和流量數(shù)據(jù);在基于采集到的外部請求的參數(shù),使用完成訓(xùn)練的分類器進(jìn)行分類,在基于分類的結(jié)果,使用完成訓(xùn)練的聚類器進(jìn)行聚類,以識別外部請求的類型;
步驟4:根據(jù)外部請求的類型,對每個(gè)云端進(jìn)行分類,每個(gè)云端與外部請求的一個(gè)類型一一對應(yīng);根據(jù)識別獲取的外部請求的類型,將該外部請求在訪問本地端之前,首先導(dǎo)入該外部請求類型對應(yīng)的云端;
步驟5:在云端設(shè)置監(jiān)聽器,實(shí)時(shí)監(jiān)聽外部請求在訪問云端時(shí)是否有惡意攻擊行為;如果存在惡意攻擊行為,則將該外部請求直接進(jìn)行攔截,若沒有檢測到任何惡意攻擊行為,則將該外部請求再發(fā)送至本地端;
所述聚類模型識別外部請求的類型的方法執(zhí)行以下步驟:隨機(jī)抽取外部請求的部分?jǐn)?shù)據(jù),記為N,所述抽取的部分?jǐn)?shù)據(jù)在外部請求的數(shù)據(jù)的占比范圍為:4%~8%;在隨機(jī)抽取的部分?jǐn)?shù)據(jù)N,使用高斯和算子Sj進(jìn)行擴(kuò)張計(jì)算,算出擴(kuò)張域K上的任意一點(diǎn)的隨機(jī)抽取的部分?jǐn)?shù)據(jù)N的多個(gè)基底數(shù)N=Sj(N),其中,j是大于等于N且小于等于2N-l的整數(shù);所述擴(kuò)張域K是將有限域Fp擴(kuò)張2階得到的代數(shù)擴(kuò)張域,離散對數(shù)算出子單元根據(jù)余數(shù)a;根據(jù)如下公式,計(jì)算出多個(gè)離散對數(shù),其中,K是大于等于1且小于等于100的整數(shù),所述多個(gè)離散對數(shù)是大于等于N且小于等于100的整數(shù);將計(jì)算出的多個(gè)離散對數(shù)作為外部請求的類型的特征值;同時(shí)使用誤差函數(shù),驗(yàn)證計(jì)算出的外部請求的類型的特征值是否在誤差范圍內(nèi);
所述聚類模型的誤差函數(shù)驗(yàn)證外部請求的類型的特征值的方法包括:設(shè)定一個(gè)權(quán)重函數(shù),用表示,將每個(gè)輸入變量與相對應(yīng)的權(quán)重函數(shù)進(jìn)行卷積運(yùn)算,得到第一中間結(jié)果;設(shè)定一個(gè)激勵(lì)函數(shù),所述激勵(lì)函數(shù)為:;設(shè)定聚類網(wǎng)絡(luò)的聚類元閾值為:;將第一中間結(jié)果和該激勵(lì)函數(shù)以及聚類元閾值進(jìn)行運(yùn)算,得到前向聚類網(wǎng)絡(luò)的結(jié)果為:;計(jì)算前向聚類網(wǎng)絡(luò)的識別誤差;由于本次識別輸出的變量E為“外部請求的類型的特征值”,但模型訓(xùn)練后會(huì)產(chǎn)生一個(gè)預(yù)測值為O,故得出誤差函數(shù)為:其中m代表輸入本次建模樣本的數(shù)量,i表示第i個(gè)變量;反向傳播更新權(quán)重w;若誤差值與預(yù)測值的差值的范圍在設(shè)定的范圍內(nèi),則代表計(jì)算出的外部請求的類型的特征值滿足要求。
2.如權(quán)利要求1所述的方法,其特征在于,所述步驟1中,建立與本地端的應(yīng)用層、傳輸層、網(wǎng)絡(luò)層、鏈路層和物理層均相同的云端的方法執(zhí)行以下步驟:在遠(yuǎn)程云服務(wù)器上執(zhí)行構(gòu)建器應(yīng)用程序,該遠(yuǎn)程云服務(wù)器包括處理器、存儲(chǔ)器、操作系統(tǒng)、和用于存儲(chǔ)軟件應(yīng)用程序和創(chuàng)建云端鏡像的存儲(chǔ)空間;提供所述軟件應(yīng)用程序,其包括應(yīng)用程序代碼和應(yīng)用程序數(shù)據(jù);讀取設(shè)備配置文件,其指示用于與所述軟件應(yīng)用程序一起使用的配置設(shè)置,包括一個(gè)或多個(gè)虛擬機(jī)、類路徑和環(huán)境變量設(shè)置;接收關(guān)于將要與應(yīng)用程序一起使用的管理器類型的指示;將所述管理器類型特定的并且合乎所述配置設(shè)置的虛擬機(jī)的接引裝置寫入存儲(chǔ)空間中,其中不同形式的接引裝置被用于不同的管理器類型;將虛擬機(jī)的不接引裝置以及軟件應(yīng)用程序?qū)懭氪鎯?chǔ)空間中,其中所述不接引裝置用于執(zhí)行所述軟件應(yīng)用程序;將接引裝置配置成裝載和執(zhí)行不接引裝置,包括用不接引裝置的位置和由設(shè)備配置文件提供的配置設(shè)置更新接引裝置;以及如配置設(shè)置所配置的那樣輸出接引裝置和不接引裝置作為云端鏡像,其中,所述云端鏡像被預(yù)配置以用于部署到包括多個(gè)物理遠(yuǎn)程云服務(wù)器的云,所述多個(gè)物理遠(yuǎn)程云服務(wù)器包括所指示的管理器類型,使得接引裝置被預(yù)配置為引導(dǎo)、裝載和執(zhí)行不接引裝置和應(yīng)用程序,而不需要對所述多個(gè)物理遠(yuǎn)程云服務(wù)器的進(jìn)一步配置。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京元支點(diǎn)信息安全技術(shù)有限公司,未經(jīng)北京元支點(diǎn)信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011068764.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 構(gòu)建墊、實(shí)體圖像構(gòu)建物和構(gòu)建構(gòu)建物支撐件的方法
- 支持松耦合的軟件構(gòu)建方法、系統(tǒng)及該系統(tǒng)的實(shí)現(xiàn)方法
- 版本的構(gòu)建系統(tǒng)及方法
- 工程構(gòu)建系統(tǒng)及其構(gòu)建方法
- 實(shí)例構(gòu)建方法、裝置及軟件系統(tǒng)
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 天花板地圖構(gòu)建方法、構(gòu)建裝置以及構(gòu)建程序
- 一種項(xiàng)目構(gòu)建方法、持續(xù)集成系統(tǒng)及終端設(shè)備
- 并行構(gòu)建的方法、裝置及設(shè)備
- 構(gòu)建肺癌預(yù)測模型構(gòu)建方法





