[发明专利]基于云计算的下一代关键信息基础设施网络入侵检测系统在审
申请号: | 201810533695.8 | 申请日: | 2018-05-29 |
公开(公告)号: | CN108494807A | 公开(公告)日: | 2018-09-04 |
发明(设计)人: | 谢铭;陈祖斌;翁小云;张鹏;袁勇;杭聪;马虹哲;黎新;黄俊杰 | 申请(专利权)人: | 广西电网有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24;H04L29/08 |
代理公司: | 北京华识知识产权代理有限公司 11530 | 代理人: | 刘艳玲 |
地址: | 530000 广西*** | 国省代码: | 广西;45 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用户端模块 入侵检测 数据信息 通信模块 云端 基础设施网络 入侵检测系统 支持向量机 关键信息 降维处理 云计算 灰色关联分析 数据信息传输 标准化处理 粒子群算法 入侵行为 网络入侵 信息处理 冗余 检测率 数据包 检测 降维 维数 存储 采集 传输 引入 分析 网络 | ||
1.基于云计算的下一代关键信息基础设施网络入侵检测系统,其特征是,包括用户端模块、通信模块和云端模块,所述用户端模块包括用户操作界面、数据采集单元、数据处理单元和风险管理单元,所述用户操作界面用于提供用户登录、关闭和启动系统的功能,所述数据采集单元用于从网络中采集数据包,并对采集得到的数据包进行分析处理,从而分离出数据信息,所述数据处理单元用于对分离得到的数据信息进行标准化处理,并对标准化处理后的数据信息进行降维,通过通信模块将降维处理后的数据信息传输至云端模块进行入侵检测,所述风险管理单元用于实时显示云端模块检测得到的入侵结果,并在检测存在入侵行为时进行报警,所述云端模块包括入侵检测单元和云存储单元,所述入侵检测单元用于对接收到的降维后的数据信息进行检测,从而判断有无入侵行为,并将判断得到的结果通过通信模块传输至用户端模块,所述云存储单元用于存储接收到的数据信息和检测得到的结果。
2.根据权利要求1所述的基于云计算的下一代关键信息基础设施网络入侵检测系统,其特征是,所述数据处理单元采用灰色关联度算法对标准化处理后的数据信息进行降维处理。
3.根据权利要求2所述的基于云计算的下一代关键信息基础设施网络入侵检测系统,其特征是,入侵检测单元采用支持向量机对接收到的降维处理后的数据信息进行检测,从而判断有无入侵行为,对支持向量机的核函数进行改进,设训练集为S={x1,x2,…,xN},核矩阵kij=k(xi,xj),则改进的核函数k(xi,xj)的计算公式为:
式中,d表示多项式的阶次,c表示感知器的阈值,γ表示核宽度,i为样本数,δ和为权重,且
4.根据权利要求3所述的基于云计算的下一代关键信息基础设施网络入侵检测系统,其特征是,所述入侵检测单元采用改进的粒子群算法对支持向量机中的参数进行优化,其采用一种改进的惯性权重函数,定义改进的惯性权重函数为w,则w的计算公式为:
Δf=f(iter)-f(iter-1)
式中,iterm为最大迭代次数,iter为当前迭代次数,wo为初始权重,wend为最终权重,f(iter)为iter次迭代时的适应度值,f(iter-1)为(iter-1)次迭代时的适应度值。
5.根据权利要求4所述的基于云计算的下一代关键信息基础设施网络入侵检测系统,其特征是,所述入侵检测单元采用改进的粒子群算法对支持向量机中的参数进行优化,对粒子群算法中的加速因子c1和c2进行改进,则加速因子c1和c2的计算公式为:
式中,cm是初始设定的最大值、ci是初始设定的最小值,iter是当前进化的代数,iterm是算法的最大迭代次数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广西电网有限责任公司,未经广西电网有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810533695.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于人工智能的网络威胁预警监测系统
- 下一篇:充电机通信协议检测装置