[發(fā)明專(zhuān)利]一種基于生成對(duì)抗網(wǎng)絡(luò)的深度包檢測(cè)方法與系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202110279259.4 | 申請(qǐng)日: | 2021-03-16 |
| 公開(kāi)(公告)號(hào): | CN113055388B | 公開(kāi)(公告)日: | 2022-06-03 |
| 發(fā)明(設(shè)計(jì))人: | 戴錦友;余少華 | 申請(qǐng)(專(zhuān)利權(quán))人: | 烽火通信科技股份有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40;G06N3/04;G06N3/08 |
| 代理公司: | 深圳市六加知識(shí)產(chǎn)權(quán)代理有限公司 44372 | 代理人: | 向彬 |
| 地址: | 430000 湖北省武*** | 國(guó)省代碼: | 湖北;42 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 生成 對(duì)抗 網(wǎng)絡(luò) 深度 檢測(cè) 方法 系統(tǒng) | ||
1.一種基于生成對(duì)抗網(wǎng)絡(luò)的深度包檢測(cè)系統(tǒng),其特征在于,包括:
在DPI節(jié)點(diǎn)中增加本地生成對(duì)抗網(wǎng)絡(luò)DPI-L-GAN組件;在DPI系統(tǒng)的組件DPI引擎中增加特征挖掘功能部件;在DPI控制平面中增加增強(qiáng)生成對(duì)抗網(wǎng)絡(luò)DPI-E-GAN和模擬流量生成器兩個(gè)部件;
將當(dāng)前的策略規(guī)則庫(kù)分成第一集合A和第二集合B;DPI-L-GAN中的生成網(wǎng)絡(luò)G接受第一集合A和從實(shí)際網(wǎng)絡(luò)流量挖掘的流量特征F作為輸入,DPI-E-GAN的生成網(wǎng)絡(luò)G接受第一集合A和從實(shí)際網(wǎng)絡(luò)流量挖掘的流量特征F以及模擬流量生成器生成的模擬網(wǎng)絡(luò)流量S作為輸入,DPI-L-GAN和DPI-E-GAN的生成網(wǎng)絡(luò)G基于對(duì)應(yīng)輸入以生成新的規(guī)則策略Rn;Rn和第二集合B輸入DPI-L-GAN和DPI-E-GAN的判別網(wǎng)絡(luò)D以確定生成網(wǎng)絡(luò)的邏輯有效性;
利用S來(lái)評(píng)價(jià)Rn,以判定Rn的功能有效性;將有效的Rn加入到策略規(guī)則庫(kù)中,同時(shí)對(duì)策略規(guī)則庫(kù)進(jìn)行檢查和更新。
2.如權(quán)利要求1所述的基于生成對(duì)抗網(wǎng)絡(luò)的深度包檢測(cè)系統(tǒng),其特征在于,將本地DPI-L-GAN作為增強(qiáng)DPI-E-GAN在DPI實(shí)體上的代理,以實(shí)現(xiàn)DPI-E-GAN生成的規(guī)則策略在DPI實(shí)體上的體現(xiàn)。
3.如權(quán)利要求1或2所述的基于生成對(duì)抗網(wǎng)絡(luò)的深度包檢測(cè)系統(tǒng),其特征在于,所述特征挖掘功能部件用于挖掘當(dāng)前策略規(guī)則庫(kù)中未覆蓋到的實(shí)際網(wǎng)絡(luò)流量特征F。
4.如權(quán)利要求1或2所述的基于生成對(duì)抗網(wǎng)絡(luò)的深度包檢測(cè)系統(tǒng),其特征在于,所述生成網(wǎng)絡(luò)G負(fù)責(zé)生成樣本,所述判別網(wǎng)絡(luò)D負(fù)責(zé)判別樣本。
5.如權(quán)利要求1或2所述的基于生成對(duì)抗網(wǎng)絡(luò)的深度包檢測(cè)系統(tǒng),其特征在于,所述策略規(guī)則庫(kù)定義了深度包檢測(cè)的一般規(guī)則,庫(kù)中每個(gè)表項(xiàng)包含一組流描述信息和操作,每個(gè)流描述信息由元素、操作符、值及屬性組成。
6.基于權(quán)利要求1至5任一項(xiàng)所述的基于生成對(duì)抗網(wǎng)絡(luò)的深度包檢測(cè)系統(tǒng)的檢測(cè)方法,其特征在于,包括:
(1)當(dāng)流量進(jìn)入到DPI節(jié)點(diǎn)時(shí),首先基于現(xiàn)有策略規(guī)則庫(kù)R掃描分析;
(2)如有匹配的規(guī)則,則執(zhí)行策略規(guī)則庫(kù)中的操作;
(3)如沒(méi)有匹配的規(guī)則,則執(zhí)行特征挖掘,挖掘結(jié)果送本地生成對(duì)抗網(wǎng)絡(luò)DPI-L-GAN和增強(qiáng)生成對(duì)抗網(wǎng)絡(luò)DPI-E-GAN訓(xùn)練以生成新規(guī)則Rn;
(4)新規(guī)則生成后,與其它規(guī)則聯(lián)合分析及優(yōu)化,并且流量重新回到掃描階段重檢測(cè)。
7.如權(quán)利要求6所述的檢測(cè)方法,其特征在于,在所述步驟(4)中,如果DPI系統(tǒng)被配置成“新規(guī)則需確認(rèn)”,則上報(bào)網(wǎng)絡(luò)管理系統(tǒng)供運(yùn)維確認(rèn)。
8.如權(quán)利要求6所述的檢測(cè)方法,其特征在于,在所述步驟(1)中,對(duì)流量的特征進(jìn)行圖像化,將每組特征用二進(jìn)制表示,匯總所有特征成為一幅圖像。
9.如權(quán)利要求6所述的檢測(cè)方法,其特征在于,在所述步驟(1)中保留特征的離散型,并定義特征的離散導(dǎo)數(shù),離散導(dǎo)數(shù)定義為曲線(xiàn)擬合:在多個(gè)離散的點(diǎn)之間用平滑曲線(xiàn)擬合,導(dǎo)數(shù)定義為曲線(xiàn)的切線(xiàn)斜率。
10.如權(quán)利要求6所述的檢測(cè)方法,其特征在于,在所述步驟(1)中保留特征的離散型,并定義特征的離散導(dǎo)數(shù),離散導(dǎo)數(shù)定義為多段折線(xiàn)擬合:兩個(gè)點(diǎn)之間,根據(jù)點(diǎn)的分布情況插入n個(gè)點(diǎn),得到n+2個(gè)點(diǎn),取這n+2個(gè)點(diǎn)之間n+1條線(xiàn)段的斜率平均值作為導(dǎo)數(shù)結(jié)果。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于烽火通信科技股份有限公司,未經(jīng)烽火通信科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110279259.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 農(nóng)業(yè)信息對(duì)抗資源目標(biāo)規(guī)劃最優(yōu)分配方法
- 農(nóng)業(yè)信息對(duì)抗資源模糊規(guī)劃最優(yōu)分配方法
- 農(nóng)業(yè)信息對(duì)抗資源線(xiàn)性規(guī)劃最優(yōu)分配方法
- 基于聚類(lèi)數(shù)據(jù)挖掘的對(duì)抗行為搜索算法
- 面向多種對(duì)抗圖片攻擊的協(xié)同免疫防御方法
- 一種自適應(yīng)對(duì)抗強(qiáng)度的對(duì)抗訓(xùn)練方法
- 對(duì)抗攻擊模型的訓(xùn)練方法及裝置
- 對(duì)抗樣本的生成方法和裝置
- 多樣本對(duì)抗擾動(dòng)生成方法、裝置、存儲(chǔ)介質(zhì)和計(jì)算設(shè)備
- 一種無(wú)人集群協(xié)同博弈對(duì)抗的控制方法及系統(tǒng)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線(xiàn)網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





