[发明专利]一种面向复杂流数据事件分析的入侵检测方法在审
申请号: | 201710146332.4 | 申请日: | 2017-03-13 |
公开(公告)号: | CN106951778A | 公开(公告)日: | 2017-07-14 |
发明(设计)人: | 杨秋伟;谭奕;孙铁峰 | 申请(专利权)人: | 步步高电子商务有限责任公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06K9/62 |
代理公司: | 湖南兆弘专利事务所(普通合伙)43008 | 代理人: | 谭武艺,邹大坚 |
地址: | 410205 湖南省长沙*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 复杂 数据 事件 分析 入侵 检测 方法 | ||
1.一种面向复杂流数据事件分析的入侵检测方法,其特征在于实施步骤包括:
1)预先进行样本收集,将收集的样本进行入侵检测结果标记得到训练样本数据集,将所述训练样本数据集经过数据预处理后完成对分类器的训练,所述数据预处理包括特征降维和样本约简两个步骤,且执行顺序为先特征降维再样本约简或先样本约简再特征降维;
2)将待检测的当前数据集经过所述数据预处理后输入训练好的分类器,得到分类器进行分类检测后输出的入侵检测结果。
2.根据权利要求1所述的面向复杂流数据事件分析的入侵检测方法,其特征在于,步骤1)中进行入侵检测结果标记具体是指将收集的样本标记为正常样本和攻击样本,步骤2)中输出的入侵检测结果是指输出正常或攻击。
3.根据权利要求1所述的面向复杂流数据事件分析的入侵检测方法,其特征在于,所述分类器具体为SVM分类器。
4.根据权利要求1所述的面向复杂流数据事件分析的入侵检测方法,其特征在于,所述数据预处理中的特征降维具体是指进行PCA特征降维。
5.根据权利要求4所述的面向复杂流数据事件分析的入侵检测方法,其特征在于,所述进行PCA特征降维的详细步骤包括:
A1)将输入数据集中的字符型特征映射为[0,1]范围内的数值型特征,完成输入数据集的无量纲化,得到n行m列的数据集Xnm,数据集Xnm共包含n×m个样本,且n×m个样本分别属于k个不同的类别y1~yk),其中样本Xi属于类别yi;
A2)从数据集Xnm中遍历取出一个特征作为当前特征Xi;
A3)计算当前特征Xi的协方差矩阵Covx’;
A4)计算协方差矩阵Covx’的特征值λ1,λ2,…,λm,及特征值λ1,λ2,…,λm对应的归一化特征向量a1,a2,…,am;
A5)将特征值λ1,λ2,…,λm从大到小排序,计算方差贡献率
A6)判断方差贡献率是否小于预设的方差贡献率阈值,如果小于预设的方差贡献率阈值,则跳转执行步骤A2),否则跳转执行下一步;
A7)将特征值λ1,λ2,…,λm对应的归一化特征向量a1,a2,…,am组成一个m行k列的主成分矩阵Pmk,将主成分矩阵Pmk根据式(1)计算得到n行k列的矩阵Znk;
Znk=Xnm×Pmk (1)
式(1)中,Znk表示计算得到的n行k列的矩阵,Xnm表示n行m列的数据集,Pmk表示m行k列的主成分矩阵;
A8)将n行k列的矩阵Znk作为PCA特征降维的结果输出。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于步步高电子商务有限责任公司,未经步步高电子商务有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710146332.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种大口径管道内壁除锈装置
- 下一篇:一种石化管道清理装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置