[發(fā)明專利]一種入侵檢測(cè)方法、系統(tǒng)、設(shè)備及可讀存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202011264132.7 | 申請(qǐng)日: | 2020-11-12 |
| 公開(公告)號(hào): | CN113449837B | 公開(公告)日: | 2022-10-11 |
| 發(fā)明(設(shè)計(jì))人: | 王振東;徐振宇;李大海;楊書新;王俊嶺 | 申請(qǐng)(專利權(quán))人: | 江西理工大學(xué) |
| 主分類號(hào): | G06F21/55 | 分類號(hào): | G06F21/55;G06N3/00;G06N3/04;G06N3/08 |
| 代理公司: | 北京知呱呱知識(shí)產(chǎn)權(quán)代理有限公司 11577 | 代理人: | 杜立軍 |
| 地址: | 341000 江*** | 國(guó)省代碼: | 江西;36 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 入侵 檢測(cè) 方法 系統(tǒng) 設(shè)備 可讀 存儲(chǔ) 介質(zhì) | ||
本申請(qǐng)實(shí)施例公開了一種入侵檢測(cè)方法、系統(tǒng)、設(shè)備及可讀存儲(chǔ)介質(zhì),通過(guò)DRN殘差塊結(jié)構(gòu),將卷積層替換為全連接層,簡(jiǎn)化網(wǎng)絡(luò)結(jié)構(gòu)、加速訓(xùn)練過(guò)程;將跳層連接之后的激活函數(shù)層移至跳層連接之前,更有效地解決了梯度消失、梯度爆炸與網(wǎng)絡(luò)“退化”問(wèn)題;為了提升SAE?DRN檢測(cè)算法的泛化能力,使用EBAS優(yōu)化SAE?DRN算法的網(wǎng)絡(luò)層數(shù)以及各層神經(jīng)網(wǎng)絡(luò)中神經(jīng)元的個(gè)數(shù)。為避免EBAS算法陷入局部最優(yōu),設(shè)計(jì)了全方位變步長(zhǎng)搜索算法、最優(yōu)位置更新策略以及回溯式步長(zhǎng)更新法則。實(shí)驗(yàn)結(jié)果表明,SAE?DRN入侵檢測(cè)算法能夠很好適應(yīng)各種入侵檢測(cè)數(shù)據(jù)集,有效提升入侵檢測(cè)的準(zhǔn)確率、精確度、召回率與F1值,降低入侵檢測(cè)的誤判率。
技術(shù)領(lǐng)域
本申請(qǐng)實(shí)施例涉及人工智能技術(shù)領(lǐng)域,具體涉及一種入侵檢測(cè)方法、系統(tǒng)、設(shè)備及可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
網(wǎng)絡(luò)技術(shù)高速發(fā)展的同時(shí),計(jì)算機(jī)病毒、網(wǎng)絡(luò)入侵紛至沓來(lái),給網(wǎng)絡(luò)安全帶來(lái)極大挑戰(zhàn)。隨著攻擊者技術(shù)水平的不斷提升,網(wǎng)絡(luò)攻擊呈現(xiàn)出越來(lái)越隱蔽,帶來(lái)的危害也越來(lái)越大,如何發(fā)現(xiàn)并抵御網(wǎng)絡(luò)攻擊成為網(wǎng)絡(luò)安全人員面臨的核心問(wèn)題。入侵檢測(cè)系統(tǒng)(Intrusion Detection System,IDS)能夠通過(guò)網(wǎng)絡(luò)數(shù)據(jù)分析,有效識(shí)別異常入侵信息,進(jìn)而對(duì)入侵?jǐn)?shù)據(jù)進(jìn)行攔截,極大降低網(wǎng)絡(luò)攻擊的成功率。與其它網(wǎng)絡(luò)安全系統(tǒng)不同,IDS屬主動(dòng)網(wǎng)絡(luò)安全防護(hù)技術(shù),對(duì)網(wǎng)絡(luò)入侵?jǐn)?shù)據(jù)的檢測(cè)近乎實(shí)時(shí),在威脅產(chǎn)生時(shí)即可激活防御措施,避免安全威脅作用范圍的進(jìn)一步擴(kuò)大,從而將網(wǎng)絡(luò)安全威脅造成的危害降低至最低限度,所以IDS在保障網(wǎng)絡(luò)安全方面是一項(xiàng)非常重要的技術(shù)。
目前,國(guó)內(nèi)外相關(guān)學(xué)者對(duì)入侵檢測(cè)算法進(jìn)行了深入研究,提出了多種入侵檢測(cè)算法,使用的方法包括機(jī)器學(xué)習(xí)、數(shù)理統(tǒng)計(jì)、神經(jīng)網(wǎng)絡(luò)、遺傳進(jìn)化等,并廣泛應(yīng)用于傳統(tǒng)互聯(lián)網(wǎng)絡(luò)、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等不同領(lǐng)域,實(shí)現(xiàn)了對(duì)不同網(wǎng)絡(luò)安全事件的有效預(yù)警與評(píng)估。但是,傳統(tǒng)方法普遍存在噪聲數(shù)據(jù)敏感、過(guò)擬合以及算法復(fù)雜度高等不足,且部分方法泛化能力較弱,難以適應(yīng)網(wǎng)絡(luò)攻擊類型與攻擊手法的差異與多變。
發(fā)明內(nèi)容
為此,本申請(qǐng)實(shí)施例提供一種入侵檢測(cè)方法、系統(tǒng)、設(shè)備及可讀存儲(chǔ)介質(zhì),是一種基于稀疏自編碼器(Sparse AutoEncoder,SAE)與深度殘差網(wǎng)絡(luò)(Deep Residual Network,DRN)相結(jié)合的入侵檢測(cè)算法(SAE-DRN)。重新設(shè)計(jì)了DRN殘差塊結(jié)構(gòu),并將卷積層替換為全連接層,簡(jiǎn)化網(wǎng)絡(luò)結(jié)構(gòu)、加速訓(xùn)練過(guò)程;將跳層連接之后的激活函數(shù)層移至跳層連接之前,更有效地解決了梯度消失、梯度爆炸與網(wǎng)絡(luò)“退化”問(wèn)題;為了提升SAE-DRN檢測(cè)算法的泛化能力,基于天牛須搜索算法(Beetle Antennae Search,BAS)設(shè)計(jì)了一種改進(jìn)天牛須搜索算法(EBAS),并使用EBAS優(yōu)化SAE-DRN算法的網(wǎng)絡(luò)層數(shù)以及各層神經(jīng)網(wǎng)絡(luò)中神經(jīng)元的個(gè)數(shù)。為避免EBAS算法陷入局部最優(yōu),設(shè)計(jì)了全方位變步長(zhǎng)搜索算法、最優(yōu)位置更新策略以及回溯式步長(zhǎng)更新法則。實(shí)驗(yàn)結(jié)果表明,SAE-DRN入侵檢測(cè)算法能夠很好適應(yīng)各種入侵檢測(cè)數(shù)據(jù)集,有效提升入侵檢測(cè)的準(zhǔn)確率、精確度、召回率與F1值,降低入侵檢測(cè)的誤判率。
為了實(shí)現(xiàn)上述目的,本申請(qǐng)實(shí)施例提供如下技術(shù)方案:
根據(jù)本申請(qǐng)實(shí)施例的第一方面,提供了一種入侵檢測(cè)方法,所述方法包括:
步驟1:根據(jù)任務(wù)性質(zhì)確定問(wèn)題簇的數(shù)目,構(gòu)建基于問(wèn)題簇的全方位變步長(zhǎng)搜索算法,并初始化天牛的尋優(yōu)方向、尋優(yōu)次數(shù)、迭代步長(zhǎng)、以及每次迭代后步長(zhǎng)的衰退因子λ;
步驟2:執(zhí)行EBAS算法并輸出超參數(shù),將EBAS算法輸出的超參數(shù)傳入SAE模塊以及DRN模塊,確定所述SAE模塊以及DRN模塊中網(wǎng)絡(luò)的層數(shù)以及各層神經(jīng)元的個(gè)數(shù);
步驟3:針對(duì)不同入侵檢測(cè)數(shù)據(jù)集進(jìn)行歸一化處理,得到混合、歸一化后的數(shù)據(jù)集X;
步驟4:將所述數(shù)據(jù)集X輸入至所述SAE模塊,并對(duì)所述SAE模塊進(jìn)行預(yù)訓(xùn)練;
步驟5:將步驟4中獲得的數(shù)據(jù)集X的特征數(shù)據(jù)輸入至所述DRN模塊,并訓(xùn)練所述DRN模塊;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江西理工大學(xué),未經(jīng)江西理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011264132.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 應(yīng)對(duì)計(jì)算機(jī)入侵的方法及系統(tǒng)
- 一種基于多協(xié)議異構(gòu)網(wǎng)絡(luò)的安防監(jiān)管方法及系統(tǒng)
- 一種安防物聯(lián)網(wǎng)入侵信息采集方法及系統(tǒng)
- 入侵報(bào)文流的處理方法及裝置
- 一種基于振動(dòng)能量累積的入侵事件判定方法
- 入侵監(jiān)控系統(tǒng)和入侵監(jiān)控方法
- 照明控制機(jī)的入侵處理方法及裝置
- 入侵檢測(cè)方法及裝置
- 入侵檢測(cè)設(shè)備、服務(wù)器及系統(tǒng)
- 入侵檢測(cè)方法、裝置、設(shè)備、系統(tǒng)及可讀存儲(chǔ)介質(zhì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





