[發(fā)明專(zhuān)利]一種網(wǎng)絡(luò)攻擊樣本生成方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 202110831681.6 | 申請(qǐng)日: | 2021-07-22 |
| 公開(kāi)(公告)號(hào): | CN113591962A | 公開(kāi)(公告)日: | 2021-11-02 |
| 發(fā)明(設(shè)計(jì))人: | 劉永光;韓林峰;劉利兵;方旭;王暉南;翟峰;梁曉兵;劉佳易;薛晨光;閻鵬 | 申請(qǐng)(專(zhuān)利權(quán))人: | 國(guó)網(wǎng)山西省電力公司營(yíng)銷(xiāo)服務(wù)中心;許繼集團(tuán)有限公司;中國(guó)電力科學(xué)研究院有限公司 |
| 主分類(lèi)號(hào): | G06K9/62 | 分類(lèi)號(hào): | G06K9/62;G06N3/00;G06N3/04;G06N3/08;H04L29/06 |
| 代理公司: | 北京中政聯(lián)科專(zhuān)利代理事務(wù)所(普通合伙) 11489 | 代理人: | 張吉和 |
| 地址: | 030032 山西省太原市唐*** | 國(guó)省代碼: | 山西;14 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 攻擊 樣本 生成 方法 裝置 | ||
本發(fā)明涉及一種網(wǎng)絡(luò)攻擊樣本生成方法及裝置,在網(wǎng)絡(luò)監(jiān)測(cè)數(shù)據(jù)出現(xiàn)異常且無(wú)法識(shí)別異常類(lèi)型的監(jiān)測(cè)數(shù)據(jù)時(shí),對(duì)其進(jìn)行人工識(shí)別和標(biāo)注,形成數(shù)據(jù)集,針對(duì)數(shù)據(jù)集采用PSO方法進(jìn)行特征選擇,并根據(jù)特征選擇的結(jié)果形成最終數(shù)據(jù)集,將其輸入到生成對(duì)抗網(wǎng)絡(luò)中以生成網(wǎng)絡(luò)攻擊樣本。本發(fā)明中首先使用PSO進(jìn)行特征選擇,可以提高樣本生成效率和分類(lèi)方法性能,再使用改進(jìn)的生成對(duì)抗網(wǎng)絡(luò)進(jìn)行樣本生成,解決了樣本不平衡的問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)絡(luò)攻擊樣本生成方法及裝置。
背景技術(shù)
NIDS為基于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),可以通過(guò)外部機(jī)器學(xué)習(xí)方法模型訓(xùn)練提升NIDS的入侵檢測(cè)效果,且一般采用離線訓(xùn)練在線檢測(cè)的策略,采用有監(jiān)督學(xué)習(xí)的分類(lèi)方法,即方法模型訓(xùn)練(將驗(yàn)證效果好的方法模型和參數(shù)固定下來(lái))和實(shí)際檢測(cè)(將模型移到NIDS設(shè)備上)分別進(jìn)行。
然而方法的訓(xùn)練效果(或者說(shuō)預(yù)測(cè)準(zhǔn)確度)受到方法和數(shù)據(jù)的多重影響。可能存在對(duì)某些類(lèi)型的網(wǎng)絡(luò)攻擊識(shí)別效率低的問(wèn)題。一種較為常見(jiàn)的情況是,當(dāng)通過(guò)外部措施發(fā)現(xiàn)未知網(wǎng)絡(luò)攻擊(此前NIDS不具備這種攻擊的檢測(cè)能力),會(huì)通過(guò)人工標(biāo)注的方式構(gòu)建訓(xùn)練數(shù)據(jù)集,即人為將未知攻擊相關(guān)的網(wǎng)絡(luò)流量數(shù)據(jù)或網(wǎng)絡(luò)狀態(tài)檢測(cè)數(shù)據(jù)篩選出來(lái),和其他數(shù)據(jù)混合后,構(gòu)建新的數(shù)據(jù)集,并用這個(gè)數(shù)據(jù)集重新對(duì)方法模型進(jìn)行訓(xùn)練,以使得模型具備這種未知攻擊的檢測(cè)能力。
然而,由于所謂未知攻擊必然是新發(fā)現(xiàn)的,其數(shù)據(jù)數(shù)量必然是稀少的,此時(shí)構(gòu)造的數(shù)據(jù)集,如果要保證足夠多的數(shù)據(jù)量,則數(shù)據(jù)集必然是不平衡的,即不同種類(lèi)數(shù)據(jù)(未知攻擊數(shù)據(jù)和其他類(lèi)型數(shù)據(jù))所占比例失衡。這種情況會(huì)對(duì)大多數(shù)有監(jiān)督學(xué)習(xí)的分類(lèi)方法造成效果下降的情況。
解決這種方法的原因,一般是進(jìn)行數(shù)據(jù)過(guò)采樣(重復(fù)復(fù)制稀少數(shù)據(jù))、欠采樣(刪減其他類(lèi)型的數(shù)據(jù)、縮小數(shù)據(jù)集)等方法解決,但這些方式普遍會(huì)改變?cè)紨?shù)據(jù)分布、并造成數(shù)據(jù)特征或樣本缺失、放大噪音,以及過(guò)擬合等問(wèn)題。
另一種方法偽樣本生成,即通過(guò)方法學(xué)習(xí)稀少類(lèi)型數(shù)據(jù)方法的數(shù)據(jù)特征,并生成和稀少類(lèi)型數(shù)據(jù)具有相同規(guī)律的偽樣本數(shù)據(jù),方法的核心在于對(duì)數(shù)據(jù)規(guī)律的分析。常見(jiàn)方法如SMOTE、生成對(duì)抗網(wǎng)絡(luò)等。
其中生成對(duì)抗網(wǎng)絡(luò)可以通過(guò)生成器和鑒別器的零和博弈構(gòu)建接近或符合真實(shí)特點(diǎn)的偽樣本,并避免欠采樣和過(guò)采樣方法帶來(lái)的各種問(wèn)題。然后一般的生成對(duì)抗存在梯度消失和模式崩潰等問(wèn)題,因此目前也出現(xiàn)了多種功能生成對(duì)抗網(wǎng)絡(luò)的改進(jìn)型。
然而在不同的領(lǐng)域(例如圖像樣本生成、自然語(yǔ)言樣本生成等),不同的生成對(duì)抗網(wǎng)絡(luò)類(lèi)型具有差別較大的效果,如何在網(wǎng)絡(luò)入侵檢測(cè)領(lǐng)域得到一個(gè)更適合、更有效地生成對(duì)抗網(wǎng)絡(luò)、以及樣本生成流程,是本文研究改進(jìn)的問(wèn)題。
另一方面,如何更有效地評(píng)估和保障生成樣本的效果,以及如何更好的適配多類(lèi)型的攻擊檢測(cè)方法(有監(jiān)督學(xué)習(xí)的分類(lèi)方法),也是一個(gè)本文研究改進(jìn)的問(wèn)題。如果缺乏獨(dú)立評(píng)估和保障生成樣本效果的方法或策略,則必須將生成數(shù)據(jù)直接輸入到攻擊檢測(cè)方法進(jìn)行測(cè)試評(píng)估,但此時(shí)的測(cè)試效果取法區(qū)分是生成數(shù)據(jù)的問(wèn)題還是攻擊檢測(cè)方法的問(wèn)題,即造成數(shù)據(jù)生成和攻擊檢測(cè)環(huán)節(jié)的緊耦合,可能需要進(jìn)行聯(lián)合優(yōu)化,這會(huì)造成這兩個(gè)環(huán)節(jié)的優(yōu)化調(diào)整變得困難。
由于不同攻擊檢測(cè)方法可能對(duì)不同類(lèi)型攻擊的檢測(cè)效果不同,因此如果對(duì)攻擊檢測(cè)方法(類(lèi)型)具有較多限定和綁定,則可能造成檢測(cè)效果的降低。此外,由于攻擊檢測(cè)方法自身存在持續(xù)更新、持續(xù)改進(jìn)的可能,如果樣本生成方法和攻擊檢測(cè)方法綁定過(guò)緊,則不利于持續(xù)改進(jìn)。
發(fā)明內(nèi)容
基于現(xiàn)有技術(shù)的上述情況,本發(fā)明的目的在于提供一種網(wǎng)絡(luò)攻擊樣本生成方法及裝置,通過(guò)粒子群優(yōu)化方法(PSO,以下簡(jiǎn)稱(chēng)“PSO”)方法進(jìn)行特征選擇,降低生成對(duì)抗網(wǎng)絡(luò)面對(duì)的特征維度,降低噪音干擾,提升樣本生成的效率。
為達(dá)到上述目的,根據(jù)本發(fā)明的一個(gè)方面,提供了一種網(wǎng)絡(luò)攻擊樣本生成方法,包括步驟:
收集網(wǎng)絡(luò)監(jiān)測(cè)數(shù)據(jù);
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于國(guó)網(wǎng)山西省電力公司營(yíng)銷(xiāo)服務(wù)中心;許繼集團(tuán)有限公司;中國(guó)電力科學(xué)研究院有限公司,未經(jīng)國(guó)網(wǎng)山西省電力公司營(yíng)銷(xiāo)服務(wù)中心;許繼集團(tuán)有限公司;中國(guó)電力科學(xué)研究院有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110831681.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06K 數(shù)據(jù)識(shí)別;數(shù)據(jù)表示;記錄載體;記錄載體的處理
G06K9-00 用于閱讀或識(shí)別印刷或書(shū)寫(xiě)字符或者用于識(shí)別圖形,例如,指紋的方法或裝置
G06K9-03 .錯(cuò)誤的檢測(cè)或校正,例如,用重復(fù)掃描圖形的方法
G06K9-18 .應(yīng)用具有附加代碼標(biāo)記或含有代碼標(biāo)記的打印字符的,例如,由不同形狀的各個(gè)筆畫(huà)組成的,而且每個(gè)筆畫(huà)表示不同的代碼值的字符
G06K9-20 .圖像捕獲
G06K9-36 .圖像預(yù)處理,即無(wú)須判定關(guān)于圖像的同一性而進(jìn)行的圖像信息處理
G06K9-60 .圖像捕獲和多種預(yù)處理作用的組合
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 樣本引入裝置、樣本引入基片和樣本引入方法
- 樣本查找方法、裝置及系統(tǒng)
- 模型訓(xùn)練、樣本平衡方法及裝置以及個(gè)人信用評(píng)分系統(tǒng)
- 樣本輸送系統(tǒng)、樣本輸送方法以及樣本檢測(cè)系統(tǒng)
- 樣本分析裝置、樣本檢測(cè)設(shè)備及樣本檢測(cè)方法
- 樣本檢測(cè)方法、樣本檢測(cè)裝置及樣本檢測(cè)系統(tǒng)
- 樣本架、樣本混勻系統(tǒng)及樣本分析儀
- 樣本收集管及樣本收集系統(tǒng)
- 樣本數(shù)據(jù)集的擴(kuò)容方法及模型的訓(xùn)練方法
- 行人重識(shí)別的噪聲樣本識(shí)別方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)





