[发明专利]基于变分贝叶斯的网内DDoS攻击流量检测方法和系统有效
申请号: | 202010828239.3 | 申请日: | 2020-08-17 |
公开(公告)号: | CN111988306B | 公开(公告)日: | 2021-08-24 |
发明(设计)人: | 姚海鹏;何文吉;买天乐;忻向军;江亮;赵韶峰;王惠;高凯 | 申请(专利权)人: | 北京邮电大学;中交信通网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 安卫静 |
地址: | 100000 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 分贝 ddos 攻击 流量 检测 方法 系统 | ||
1.一种基于变分贝叶斯的网内DDoS攻击流量检测方法,其特征在于,应用于交换机群,所述交换机群包括多个交换机,所述方法包括:
获取流经每个交换机的流量数据;
获取所述流量数据的多个目标特征向量;所述目标特征向量为可以判断所述流量数据是否为DDoS攻击流量的特征向量;
基于所述多个目标特征向量,建立所述交换机群的高斯混合模型;所述高斯混合模型中的每一个高斯成分对应于一个目标特征向量的高斯分布;
基于所述每个交换机的流量数据,利用变分贝叶斯推断对所述高斯混合模型进行参数估计,得到多个估计结果;一个交换机对应于一个估计结果;
基于所述多个估计结果,判断所述流量数据是否为DDoS攻击流量;
基于所述每个交换机的流量数据,利用变分贝叶斯推断对所述高斯混合模型进行参数估计,得到多个估计结果,包括:
基于目标交换机的流量数据,利用变分贝叶斯推断对所述高斯混合模型进行参数估计,得到目标估计结果;所述目标交换机为所述交换机群中的一个交换机;
基于目标交换机的流量数据,利用变分贝叶斯推断对所述高斯混合模型进行参数估计,得到目标估计结果,包括:
利用变分贝叶斯推断,将对所述高斯混合模型的参数估计转化为对目标自然参数向量的优化;
基于目标交换机的流量数据,对目标自然参数向量进行优化,得到初始自然参数向量;所述目标交换机为所述交换机群中的一个交换机;
获取与所述目标交换机相邻的多个交换机对所述目标自然参数向量进行优化时所得到的多个自然参数中间量;
基于所述多个自然参数中间量对所述初始自然参数向量进行迭代计算,得到优化之后的自然参数向量;其中,所述迭代计算为随机梯度下降计算方法;
基于所述优化之后的自然参数向量,对所述高斯混合模型进行参数估计,得到估计结果;
利用变分贝叶斯推断,将对所述高斯混合模型的参数估计转化为对目标自然参数向量的优化,包括:
高斯混合模型的数学形式如下:
,其中,每个p(x|ωj,θj)都是一个高斯成分,共由c个成分组成,且满足约束条件:,每个成分都是高斯分布;
关于DDoS攻击流量检测的后验概率的近似解析表达式和证据的下界
由朴素平均场理论,将优化问题的优化空间限制在较易刻画的分布子集中;将未观测变量的变分后验分布在z={z1,...,zM}上分解成:
在共轭指数族分布下,将Q(z)重参数化为:
q*m(zm)=h(zm)exp{
其中,q*m是qm的最佳分布,自然参数为超参数的函数,且不考虑局部变量和隐变量{yi};混合系数为{πi},Dirichlet分布的自然参数向量为:
Normal-Wishart分布的自然参数向量为:
引入属于指数族的联合分布的全局自然参数向量
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学;中交信通网络科技有限公司,未经北京邮电大学;中交信通网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010828239.3/1.html,转载请声明来源钻瓜专利网。