[發(fā)明專利]一種入侵檢測系統(tǒng)中的實(shí)時特征過濾方法有效
| 申請?zhí)枺?/td> | 202110200444.X | 申請日: | 2021-02-23 |
| 公開(公告)號: | CN113010884B | 公開(公告)日: | 2022-08-26 |
| 發(fā)明(設(shè)計(jì))人: | 張清華;李新太;高滿;龐國弘;趙凡 | 申請(專利權(quán))人: | 重慶郵電大學(xué) |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06F16/2458;G06F16/26 |
| 代理公司: | 重慶輝騰律師事務(wù)所 50215 | 代理人: | 盧勝斌 |
| 地址: | 400065 重*** | 國省代碼: | 重慶;50 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 入侵 檢測 系統(tǒng) 中的 實(shí)時 特征 過濾 方法 | ||
1.一種入侵檢測系統(tǒng)中的實(shí)時特征過濾方法,其特征在于,包括:周期性獲取入侵檢測數(shù)據(jù),對獲取的數(shù)據(jù)進(jìn)行預(yù)處理;提取預(yù)處理后入侵檢測數(shù)據(jù)的特征,計(jì)算t時刻流入系統(tǒng)特征與目標(biāo)決策類的相關(guān)性數(shù)值;將計(jì)算出的相關(guān)性數(shù)值與設(shè)定的閾值進(jìn)行比較,根據(jù)比較結(jié)果對入侵檢測特征數(shù)據(jù)執(zhí)行不同的策略;所述不同的策略包括:對高于設(shè)定閾值的入侵特征數(shù)據(jù)進(jìn)行屬性約簡策略;對低于設(shè)定閾值的入侵檢測特征數(shù)據(jù)進(jìn)行特征互補(bǔ)檢測策略;所述設(shè)定的閾值為t-1時刻流入系統(tǒng)特征集合中每個特征數(shù)據(jù)與目標(biāo)決策類的相關(guān)性數(shù)值的均值;
計(jì)算每個特征與目標(biāo)決策類的相關(guān)性數(shù)值的過程包括:
步驟1:采用歐氏距離公式計(jì)算樣本數(shù)據(jù)中實(shí)例對象xi與其余對象在特征子集S下的距離,對得到的距離進(jìn)行由近到遠(yuǎn)的排序,得到實(shí)例對象xi下排序后的距離集合NB(xi)=<x(i,1),x(i,2),...,x(i,j),...,x(i,n-1)>;
步驟2:根據(jù)排序后的距離集合NB(xi)確定實(shí)例對象xi的拐點(diǎn)x(i,k),將對象xi到對象x(i,k)之間的樣本作為xi的鄰域;
確定對象的拐點(diǎn)的過程包括:在排序后的距離集合NB(xi)中計(jì)算實(shí)例對象xi與其他實(shí)例對象之間的密度值,由于距離集合NB(xi)的對象之間滿足Δ(xi,x(i,1))≤Δ(xi,x(i,2))≤...≤Δ(xi,x(i,j))≤...≤Δ(xi,x(i,n-1)),則密度值計(jì)算公式為Density(xi,x(i,k))=Δ(xi,x(i,k))/k,尋找第一次出現(xiàn)密度值呈下降趨勢的實(shí)例對象x(i,k),該對象x(i,k)為對象xi的拐點(diǎn);
步驟3:根據(jù)對象xi的鄰域?qū)i進(jìn)行劃分,若對象xi與鄰域內(nèi)對象的目標(biāo)決策類標(biāo)簽一致,則對象xi劃分到正域,否則劃分為邊界域;
步驟4:重復(fù)上述步驟1-3,直到樣本數(shù)據(jù)中的所有實(shí)例對象都分別被劃分到正域或邊界域?yàn)橹梗?/p>
步驟5:根據(jù)上述得到的正域?qū)嵗龑ο蠹螾OSS(D),計(jì)算在特征集合S下,特征集合S與決策目標(biāo)類D的相關(guān)性數(shù)值;即其中|·|表示一個集合的基數(shù),|POSS(D)|表示在特征集合S下劃分到正域的實(shí)例對象個數(shù),|U|表示所有對象實(shí)例的總個數(shù);
執(zhí)行屬性約簡策略的過程包括:
步驟1:將新流入的特征f添加到特征集合S中,同時計(jì)算此時在特征集合S∪f下與目標(biāo)決策類D之間的相關(guān)性數(shù)值
步驟2:根據(jù)特征集合中的每個特征與目標(biāo)決策類之間的相關(guān)性數(shù)值進(jìn)行降序排序,并從前往后依次刪除每個特征,計(jì)算刪除該特征后,剩余特征與目標(biāo)決策類之間的相關(guān)性數(shù)值,得到與γ{S∪f}(D)之間的差值,記為θ;
步驟3:判斷θ值的大小,如果滿足θ等于0,則刪除該特征,否則保留該特征;
執(zhí)行特征互補(bǔ)檢測策略的過程包括:
步驟1:計(jì)算特征集合S與目標(biāo)決策類D之間的相關(guān)性數(shù)值γbefore,計(jì)算公式為:其中,|POSS(D)|表示在特征集合S下劃分到正域的實(shí)例對象個數(shù),|U|表示所有對象實(shí)例的總個數(shù);
步驟2:將新流入的特征f添加到特征集合S中,計(jì)算此時特征集合S∪f與目標(biāo)決策類之間的相關(guān)性數(shù)值γafter,計(jì)算公式為
步驟3:如果滿足γafter大于γbefore的條件,則保留該新流入的特征,否則刪除該特征。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于重慶郵電大學(xué),未經(jīng)重慶郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110200444.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種溪流中使用的測繪測量用支架
- 下一篇:一種粉液分隔存放的化妝品噴涂裝置
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程





