[发明专利]基于深度生成模型的半监督入侵检测方法有效

专利信息
申请号: 201810580269.X 申请日: 2018-06-07
公开(公告)号: CN108881196B 公开(公告)日: 2020-11-24
发明(设计)人: 曹卫东;许志香;王静 申请(专利权)人: 中国民航大学
主分类号: H04L29/06 分类号: H04L29/06;G06K9/62
代理公司: 天津市鼎和专利商标代理有限公司 12101 代理人: 蒙建军
地址: 300300 天*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 深度 生成 模型 监督 入侵 检测 方法
【说明书】:

发明公开了一种基于深度生成模型的半监督入侵检测方法,包括:一、数据预处理,将数据集中的符号属性转化为数值属性,后对全部数值属性进行归一化处理;二、利用生成模型中的变分自编码技术将有标签和无标签数据的高维特征表示转换成新特征空间低维表示,对低维特征向量加一个约束使之服从高斯正太分布,得到隐变量z,用隐变量z结合有标签样本训练分类器;三、有标签样本数据重构,用隐变量z结合标签类别信息共同生成新的有标签样本;四、无标签样本重构,用隐变量z预测无标签样本所属每一个类别的概率,然后结合隐变量z生成新的无标签样本;五、用新生成的有标签和无标签样本计算模型的重构误差,结合分类误差训练优化模型参数直至收敛。

技术领域

本发明应用于网络安全中的入侵检测领域。特别是涉及一种基于深度生成模型的半监督入侵检测方法。

背景技术

随着网络与信息技术日新月异的发展,网络安全问题已经成为一个备受关注的重大问题。入侵检测(Intrusion Detection)是一种积极主动的安全防护技术,通过分析网路流量或系统审计记录发现入侵行为,当发现可疑通信时发出告警或采取防御措施以保证系统安全。

目前基于机器学习与深度学习的入侵检测学习算法是国内外学者研究的重点,对现有的入侵检测方法总结分析如下:

(1)基于统计的入侵检测方法。统计模型的基础是收集大量的训练数据,在数据中获得各个特征的取值范围划分统计区间,从而确定系统特征的统计度量值,并推测出统计测度,是早期异常检测的基础。统计方法依赖于大量的已知数据,但是这种方法不能反映所识别出的事件在时间上的先后顺序,阈值的设置也是影响系统准确率的因素之一。

(2)基于规则的入侵检测方法。系统需要动态建立和维护一个规则库,利用规则对发生的事件进行判断。规则的建立通常也依赖于大量已有的知识,与统计方法的区别在于建立的是规则而不是系统度量,例如树形规则库或基于时间的规则库。专家系统是一种基于预定义规则的方法,根据专家经验预先定义系统的推理规则,将已知的入侵行为特征或攻击代码等编为规则集,是误用入侵检测的典型方法。基于规则的方法对于已知的攻击或入侵有很高的检测率,但是难以发现未知攻击。

(3)基于神经网络的入侵检测方法。神经网络方法以其并行式计算、分布式存储、以及多层结构的特点,适合于计算大规模、高维度的网络数据。通过已知数据训练神经网络分类器,然后以待分类的数据作为神经网络的输入,通过隐层的计算,最终输出层的结果即为分类结果。神经网络方法的优势是能够处理大规模、高维度的数据,缺点是所构建的神经网络隐层拓扑以及输出结果等通常难以控制和解释。

(4)基于免疫学的入侵检测方法。利用生物体的免疫机理进行入侵行为的分析,区分自我(Self)和非我(None-self),并消除异常模式,建立系统正常行为的特征库。定义属于“自我”的体系结构、管理策略与使用模式等,监视系统的行为,识别“非我”的行为。

基于以上入侵检测算法通常只能检测已知的攻击类型且需要大量有标签样本,模型时间计算复杂度高。

发明内容

为了解决上述问题,本发明的目的在于提供一种基于深度生成模型半监督入侵检测方法。

为了达到上述目的,本发明提供的

一种基于深度生成模型的半监督入侵检测方法,包括下列步骤:

步骤一、将数据集中的符号属性转化为数值型属性,然后将所有数值型属性归一化;

步骤二、将归一化处理后的数据作为变分自编码的输入,建立高维空间到低维空间的双向映射,设置模型的深度和每一层隐藏层单元的个数,进而把得到隐变量z,将隐变量z作为分类器的输入变量,训练分类器;得到分类误差;

步骤三、将有标签样本编码得到的隐变量z和有标签样本的签信息做数据重构,生成新的有标签样本;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国民航大学,未经中国民航大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810580269.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top