[發(fā)明專利]基于深度學(xué)習(xí)和數(shù)據(jù)聚類的伴隨式誘餌生成方法及裝置有效
| 申請?zhí)枺?/td> | 202011068789.6 | 申請日: | 2020-10-09 |
| 公開(公告)號: | CN111931874B | 公開(公告)日: | 2020-12-25 |
| 發(fā)明(設(shè)計)人: | 任俊博 | 申請(專利權(quán))人: | 北京元支點信息安全技術(shù)有限公司 |
| 主分類號: | G06K9/62 | 分類號: | G06K9/62;G06N3/08;H04L29/06 |
| 代理公司: | 北京睿博行遠(yuǎn)知識產(chǎn)權(quán)代理有限公司 11297 | 代理人: | 龔家驊 |
| 地址: | 100010 北京市東*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 深度 學(xué)習(xí) 數(shù)據(jù) 伴隨 誘餌 生成 方法 裝置 | ||
本發(fā)明屬于深度學(xué)習(xí)技術(shù)領(lǐng)域,具體涉及基于深度學(xué)習(xí)和數(shù)據(jù)聚類的伴隨式誘餌生成方法及裝置,所述方法執(zhí)行以下步驟:步驟1:獲取用戶數(shù)據(jù),使用預(yù)建立的數(shù)據(jù)分類模型對用戶數(shù)據(jù)進行分類,為分類后的每個類別的用戶數(shù)據(jù)添加標(biāo)簽;步驟2:建立對抗生成網(wǎng)絡(luò)模型,同時基于對抗網(wǎng)絡(luò)生成模型的模型結(jié)構(gòu),建立適配的循環(huán)神經(jīng)網(wǎng)絡(luò)。采用深度學(xué)習(xí)的聚類方法,以及對抗生成網(wǎng)絡(luò)算法的文本處理手段,達(dá)到智能生成伴隨式誘餌的目的,同時生成的誘餌的相似度更高,提升了誘捕攻擊者的能力。
技術(shù)領(lǐng)域
本發(fā)明屬于深度學(xué)習(xí)技術(shù)領(lǐng)域,具體涉及基于深度學(xué)習(xí)和數(shù)據(jù)聚類的伴隨式誘餌生成方法及裝置。
背景技術(shù)
網(wǎng)絡(luò)安全,通常指計算機網(wǎng)絡(luò)的安全,實際上也可以指計算機通信網(wǎng)絡(luò)的安全。計算機通信網(wǎng)絡(luò)是將若干臺具有獨立功能的計算機通過通信設(shè)備及傳輸媒體互連起來,在通信軟件的支持下,實現(xiàn)計算機間的信息傳輸與交換的系統(tǒng)。而計算機網(wǎng)絡(luò)是指以共享資源為目的,利用通信手段把地域上相對分散的若干獨立的計算機系統(tǒng)、終端設(shè)備和數(shù)據(jù)設(shè)備連接起來,并在協(xié)議的控制下進行數(shù)據(jù)交換的系統(tǒng)。計算機網(wǎng)絡(luò)的根本目的在于資源共享,通信網(wǎng)絡(luò)是實現(xiàn)網(wǎng)絡(luò)資源共享的途徑,因此,計算機網(wǎng)絡(luò)是安全的,相應(yīng)的計算機通信網(wǎng)絡(luò)也必須是安全的,應(yīng)該能為網(wǎng)絡(luò)用戶實現(xiàn)信息交換與資源共享。
網(wǎng)絡(luò)中的攻擊者常會采用無文件攻擊,很多攻擊行為無法發(fā)現(xiàn),采用誘餌技術(shù)發(fā)現(xiàn)攻擊行為。誘餌技術(shù)是在每臺真實終端構(gòu)建,而非蜜罐上構(gòu)建。終端包括PC、Server、工控設(shè)備、物聯(lián)網(wǎng)設(shè)備等,檢測落盤到這些辦公終端、業(yè)務(wù)系統(tǒng)終端上的攻擊,采用布防天羅地網(wǎng)的誘餌,發(fā)現(xiàn)攻擊者。
現(xiàn)有技術(shù)中,誘餌生成方式笨重,大多是以手動或者定向生成某類型誘餌,如文件誘餌,進程誘餌等,其中文件誘餌需要手動編輯內(nèi)容;同時,誘餌內(nèi)容太假,甚至和業(yè)務(wù)系統(tǒng)沒有關(guān)系;另外還存在部署位置不對的問題,現(xiàn)有部署誘餌的方式是在自己的蜜罐系統(tǒng)中部署,而非用戶業(yè)務(wù)系統(tǒng)、用戶使用的終端上部署;此外,海量誘餌生成難,海量終端要使用誘餌,需要自動化生產(chǎn),手動生產(chǎn)誘餌制約發(fā)展。
伴隨式誘餌,是和用戶習(xí)慣、用戶終端環(huán)境和威脅對抗相關(guān)的數(shù)據(jù),通過訓(xùn)練生成的誘餌。
發(fā)明內(nèi)容
本發(fā)明的主要目的在于提供基于深度學(xué)習(xí)和數(shù)據(jù)聚類的伴隨式誘餌生成方法及裝置,采用深度學(xué)習(xí)的聚類方法,以及對抗生成網(wǎng)絡(luò)算法的文本處理手段,達(dá)到智能生成伴隨式誘餌的目的,同時生成的誘餌的相似度更高,提升了誘捕攻擊者的能力。
為達(dá)到上述目的,本發(fā)明的技術(shù)方案是這樣實現(xiàn)的:基于深度學(xué)習(xí)和數(shù)據(jù)聚類的伴隨式誘餌生成方法,其特征在于,所述方法執(zhí)行以下步驟:
步驟1:獲取用戶數(shù)據(jù),使用預(yù)建立的數(shù)據(jù)分類模型對用戶數(shù)據(jù)進行分類,為分類后的每個類別的用戶數(shù)據(jù)添加標(biāo)簽;
步驟2:建立對抗網(wǎng)絡(luò)生成模型,同時基于對抗網(wǎng)絡(luò)生成模型的模型結(jié)構(gòu),建立適配的循環(huán)神經(jīng)網(wǎng)絡(luò);所述對抗網(wǎng)絡(luò)生成模型為數(shù)據(jù)轉(zhuǎn)換模型,將常規(guī)數(shù)據(jù)轉(zhuǎn)換為誘餌數(shù)據(jù);所述循環(huán)神經(jīng)網(wǎng)絡(luò),基于現(xiàn)有的常規(guī)數(shù)據(jù)和誘餌數(shù)據(jù)進行訓(xùn)練,同時,將對抗網(wǎng)絡(luò)生成模型中輸入的常規(guī)數(shù)據(jù)和對抗網(wǎng)絡(luò)生成模型轉(zhuǎn)換后的誘餌數(shù)據(jù)作為輸入,得到輸出后,通過誤差函數(shù)判斷誘餌生成的準(zhǔn)確率,以誤差函數(shù)的判斷結(jié)果,生成參數(shù)調(diào)整參數(shù),反向作用于對抗網(wǎng)絡(luò)生成模型,以調(diào)整對抗網(wǎng)絡(luò)生成模型的參數(shù);
步驟3:對抗網(wǎng)絡(luò)生成模型在循環(huán)神經(jīng)網(wǎng)絡(luò)的驅(qū)動下,基于添加標(biāo)簽后的用戶數(shù)據(jù),進行特征融合分析,生成誘餌。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京元支點信息安全技術(shù)有限公司,未經(jīng)北京元支點信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011068789.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06K 數(shù)據(jù)識別;數(shù)據(jù)表示;記錄載體;記錄載體的處理
G06K9-00 用于閱讀或識別印刷或書寫字符或者用于識別圖形,例如,指紋的方法或裝置
G06K9-03 .錯誤的檢測或校正,例如,用重復(fù)掃描圖形的方法
G06K9-18 .應(yīng)用具有附加代碼標(biāo)記或含有代碼標(biāo)記的打印字符的,例如,由不同形狀的各個筆畫組成的,而且每個筆畫表示不同的代碼值的字符
G06K9-20 .圖像捕獲
G06K9-36 .圖像預(yù)處理,即無須判定關(guān)于圖像的同一性而進行的圖像信息處理
G06K9-60 .圖像捕獲和多種預(yù)處理作用的組合
- 根據(jù)用戶學(xué)習(xí)效果動態(tài)變化下載學(xué)習(xí)數(shù)據(jù)的系統(tǒng)及方法
- 用于智能個人化學(xué)習(xí)服務(wù)的方法
- 漸進式學(xué)習(xí)管理方法及漸進式學(xué)習(xí)系統(tǒng)
- 輔助學(xué)習(xí)的方法及裝置
- 基于人工智能的課程推薦方法、裝置、設(shè)備及存儲介質(zhì)
- 基于強化學(xué)習(xí)的自適應(yīng)移動學(xué)習(xí)路徑生成方法
- 一種線上視頻學(xué)習(xí)系統(tǒng)
- 一種基于校園大數(shù)據(jù)的自適應(yīng)學(xué)習(xí)方法、裝置及設(shè)備
- 一種學(xué)習(xí)方案推薦方法、裝置、設(shè)備和存儲介質(zhì)
- 游戲?qū)W習(xí)效果評測方法及系統(tǒng)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





