[發(fā)明專利]一種終端網(wǎng)絡(luò)狀態(tài)安全監(jiān)測方法有效
| 申請?zhí)枺?/td> | 202210584752.1 | 申請日: | 2022-05-25 |
| 公開(公告)號(hào): | CN115001781B | 公開(公告)日: | 2023-05-26 |
| 發(fā)明(設(shè)計(jì))人: | 李帥;黨芳芳;閆麗景;李丁丁;梁慧超;劉晗;張向聰;王冰潔 | 申請(專利權(quán))人: | 國網(wǎng)河南省電力公司信息通信公司;國家電網(wǎng)有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;G06N3/044;G06N3/084;G06F18/2431 |
| 代理公司: | 鄭州博派知識(shí)產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 41137 | 代理人: | 榮永輝 |
| 地址: | 450000 河南省鄭*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 終端 網(wǎng)絡(luò) 狀態(tài) 安全 監(jiān)測 方法 | ||
本發(fā)明公布了一種終端網(wǎng)絡(luò)狀態(tài)安全監(jiān)測方法,所述監(jiān)測方法包括四個(gè)步驟:S1:構(gòu)建安全監(jiān)測模型,所述安全監(jiān)測模型由IDS模塊、數(shù)據(jù)處理模塊及主動(dòng)預(yù)測模塊組成,S2:利用所述IDS模塊進(jìn)行終端設(shè)備的監(jiān)測、日志記錄和安全管理,并管理原始數(shù)據(jù)存儲(chǔ)庫及特征數(shù)據(jù)存儲(chǔ)庫,進(jìn)行異常檢測,異常狀態(tài)警告,S3:所述數(shù)據(jù)處理模塊包含特征提取和特征選擇,進(jìn)行在線、離線數(shù)據(jù)處理,與特征數(shù)據(jù)存儲(chǔ)庫交互,控制安全監(jiān)測模型的構(gòu)建,S4:利用所述主動(dòng)預(yù)測模塊與數(shù)據(jù)處理模塊相協(xié)作,訪問特征數(shù)據(jù)存儲(chǔ)庫的數(shù)據(jù),并分析,訓(xùn)練并測試安全監(jiān)測模型,能解決現(xiàn)有技術(shù)存在的大都以被動(dòng)的方式應(yīng)對(duì)網(wǎng)絡(luò)威脅,無法適應(yīng)快速變換的網(wǎng)絡(luò)環(huán)境,不能主動(dòng)對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)控的問題。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域,特別是涉及一種終端網(wǎng)絡(luò)狀態(tài)安全監(jiān)測方法。
背景技術(shù)
目前大多數(shù)入侵防御系統(tǒng)都能夠?qū)崟r(shí)或接近實(shí)時(shí)地響應(yīng)網(wǎng)絡(luò)活動(dòng),這主要是通過被動(dòng)方法實(shí)現(xiàn)的,例如誤用檢測或異常檢測,誤用檢測是基于特定類型的已知使用模式來檢測的,在實(shí)際環(huán)境中缺乏已知模式的帶標(biāo)簽數(shù)據(jù)集,異常檢測是基于偏離標(biāo)準(zhǔn)的條件來進(jìn)行檢測的,因在動(dòng)態(tài)環(huán)境中觀測的事件會(huì)隨時(shí)間推移而變化從而準(zhǔn)確性較低,現(xiàn)有技術(shù)存在大都以被動(dòng)的方式應(yīng)對(duì)網(wǎng)絡(luò)威脅,并且無法適應(yīng)快速變換的網(wǎng)絡(luò)環(huán)境,不能主動(dòng)的對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)控的問題,現(xiàn)有的網(wǎng)絡(luò)安全監(jiān)測技術(shù)有待進(jìn)一步提高。
發(fā)明內(nèi)容
針對(duì)現(xiàn)有技術(shù)存在的不足,本發(fā)明的目的是提供一種終端網(wǎng)絡(luò)狀態(tài)安全監(jiān)測方法,這是一種終端網(wǎng)絡(luò)狀態(tài)主動(dòng)安全監(jiān)測的技術(shù),本申請與IDS協(xié)作,基于深度學(xué)習(xí)技術(shù),結(jié)合多元時(shí)間序列預(yù)測,實(shí)現(xiàn)多個(gè)監(jiān)測通道的同時(shí)建模,確保模型在快速變化環(huán)境中的監(jiān)測效率和準(zhǔn)確率,可以有效的解決現(xiàn)有技術(shù)存在的大都以被動(dòng)的方式應(yīng)對(duì)網(wǎng)絡(luò)威脅,并且無法適應(yīng)快速變換的網(wǎng)絡(luò)環(huán)境,不能主動(dòng)的對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)控的問題。
所述IDS為Intrusion?Detection?Systems的縮寫,表示入侵檢測系統(tǒng)。
其解決的技術(shù)方案是,一種終端網(wǎng)絡(luò)狀態(tài)安全監(jiān)測方法,所述監(jiān)測方法包括四個(gè)步驟:
S1:構(gòu)建安全監(jiān)測模型,所述安全監(jiān)測模型由IDS模塊、數(shù)據(jù)處理模塊及主動(dòng)預(yù)測模塊組成;
S2:利用所述IDS模塊進(jìn)行終端設(shè)備的監(jiān)測、日志記錄和安全管理,并管理原始數(shù)據(jù)存儲(chǔ)庫及特征數(shù)據(jù)存儲(chǔ)庫,進(jìn)行異常檢測,異常狀態(tài)警告;
S3:所述數(shù)據(jù)處理模塊包含特征提取和特征選擇,利用數(shù)據(jù)處理模塊進(jìn)行在線、離線處理,進(jìn)行數(shù)據(jù)清理、數(shù)據(jù)轉(zhuǎn)換、特征的提取、特征的選擇,并與特征數(shù)據(jù)存儲(chǔ)庫交互,控制安全監(jiān)測模型的構(gòu)建;
S4:利用所述主動(dòng)預(yù)測模塊與數(shù)據(jù)處理模塊相協(xié)作,訪問特征數(shù)據(jù)存儲(chǔ)庫的數(shù)據(jù),進(jìn)行數(shù)據(jù)分析,訓(xùn)練并測試安全監(jiān)測模型。
本發(fā)明所實(shí)現(xiàn)的有益效果為:
本申請?zhí)岢隽伺cIDS協(xié)同工作的網(wǎng)絡(luò)流量安全監(jiān)測模型的完整架構(gòu)與模塊化設(shè)計(jì),充分利用現(xiàn)有IDS設(shè)備與網(wǎng)絡(luò)架構(gòu),降低了安全監(jiān)測模型的部署復(fù)雜度,提出了滑動(dòng)窗口數(shù)據(jù)特征提取方法,確保在動(dòng)態(tài)和不斷變化的環(huán)境中實(shí)現(xiàn)多監(jiān)測通道網(wǎng)絡(luò)流量的特征提取,可以適應(yīng)快速變換的網(wǎng)絡(luò)環(huán)境,提升了對(duì)網(wǎng)絡(luò)流量的主動(dòng)監(jiān)測能力,可以主動(dòng)的應(yīng)對(duì)網(wǎng)絡(luò)威脅,降低了突發(fā)因素對(duì)安全監(jiān)測模型的干擾,實(shí)現(xiàn)網(wǎng)絡(luò)環(huán)境的監(jiān)測穩(wěn)定性,在多通道序列建模中基于深度學(xué)習(xí)技術(shù),作為主動(dòng)網(wǎng)絡(luò)監(jiān)控和異常檢測的核心,實(shí)現(xiàn)多個(gè)監(jiān)測通道的同時(shí)建模,實(shí)現(xiàn)未來時(shí)刻內(nèi)的多通道特征狀態(tài)預(yù)測,為實(shí)時(shí)網(wǎng)絡(luò)狀態(tài)監(jiān)測提供有效支撐,降低人工分析成本。
附圖說明
圖1為本發(fā)明提供的模型示意圖。
具體實(shí)施方式
為有關(guān)本發(fā)明的前述及其他技術(shù)內(nèi)容、特點(diǎn)與功效,在以下配合附圖對(duì)實(shí)施例的詳細(xì)說明中,將可清楚的實(shí)現(xiàn)。
結(jié)合附圖,通過實(shí)施方式詳細(xì)的描述本發(fā)明提供的一種終端網(wǎng)絡(luò)狀態(tài)安全監(jiān)測方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)河南省電力公司信息通信公司;國家電網(wǎng)有限公司,未經(jīng)國網(wǎng)河南省電力公司信息通信公司;國家電網(wǎng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210584752.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 狀態(tài)檢測裝置及狀態(tài)檢測方法
- 狀態(tài)估計(jì)裝置以及狀態(tài)估計(jì)方法
- 經(jīng)由次級(jí)狀態(tài)推斷管理狀態(tài)
- 狀態(tài)估計(jì)裝置及狀態(tài)估計(jì)方法
- 狀態(tài)估計(jì)裝置、狀態(tài)估計(jì)方法
- 狀態(tài)預(yù)測裝置以及狀態(tài)預(yù)測方法
- 狀態(tài)推定裝置、狀態(tài)推定方法和狀態(tài)推定程序
- 狀態(tài)檢測系統(tǒng)及狀態(tài)檢測方法
- 狀態(tài)判定裝置、狀態(tài)判定方法以及狀態(tài)判定程序
- 狀態(tài)判斷裝置以及狀態(tài)判斷方法





