[发明专利]一种高效的半监督多层次入侵检测方法及系统在审

专利信息
申请号: 201910164419.3 申请日: 2019-03-05
公开(公告)号: CN109902754A 公开(公告)日: 2019-06-18
发明(设计)人: 曹卫东;许志香 申请(专利权)人: 中国民航大学
主分类号: G06K9/62 分类号: G06K9/62;H04L29/06
代理公司: 天津市鼎和专利商标代理有限公司 12101 代理人: 蒙建军
地址: 300300 天*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 入侵检测 数值型属性 标签数据 半监督 分类器 初始聚类中心 归一化处理 无标签样本 符号属性 计算结点 数据集中 投票规则 网络安全 二叉树 二分类 归一化 密度区 数据集 数值化 构建 聚类 类簇 加权 算法 样本 标签 转化 改进
【权利要求书】:

1.一种高效的半监督多层次入侵检测方法,其特征在于,至少包括如下步骤:

步骤一、将数据集中的符号属性转化为数值型属性,然后将所有数值型属性归一化;

步骤二、将经过数值化和归一化处理之后的数据,作为构建Kd-tree的数据集,计算结点的密度权值与距离权值,在高样本密度区选择K-means算法的初始聚类中心;

步骤三、将聚类之后的数据分成三个类簇,借助改进的Tri-training方法扩充有标签数据集,采用加权投票规则对无标签样本打标签;

步骤四、经过扩充后的有标签数据集作为分类器的输入,分类器采用二叉树型,每一层都采用二分类器。

2.根据权利要求1所述的高效的半监督多层次入侵检测方法,其特征在于:上述步骤一具体为:首先用数据集中的protocol_type、service、flag三个符号属性各值出现的频次替代原属性值,然后用最小-最大化方法对全部数值属性归一化处理,使得各属性取值处于同一个数量级,以此得到标准化的数据集。

3.根据权利要求1或2所述的高效的半监督多层次入侵检测方法,其特征在于:上述步骤二具体为:首先计算数据集中具有最大方差值的维度作为split值,将数据集划分成左右子空间,并按照同样的方法划分构建Kd-tree;其次,计算每一个叶子结点的体积、密度及加权密度,选择密度权重最大的叶子结点作为第一个种子中心,剩下的种子通过计算叶子结点的距离估计来确定,叶节点距离估计值是与其相距最近的聚类中心的距离,并在每计算完一个新的聚类中心后更新,如此不断地迭代直到最终的聚类中心集合不在发生变化。

4.根据权利要求3所述的高效的半监督多层次入侵检测方法,其特征在于:上述步骤三具体为:扩充后的数据按照有无标签划分为:全部为有标签、混合、全部为无标签三种;全部为无标签的类簇根据最近邻规则找到距离其最近的有标签类簇合并形成混合类簇;混合类簇则通过Tri-training方法给无标签数据打标签,分类器投票采用加权投票规则给无标签数据打标签。

5.根据权利要求4所述的高效的半监督多层次入侵检测方法,其特征在于:上述步骤四具体为:第一层设计为具有二叉树形式的树形分类器,树形分类器分四级,为提高分类效率及准确率,每一级都设置为二分类器,每一个二分类器输出样本所属类别的概率,第一级数据划分为DOS和C2,第二级将C2中的数据划分为Probe和C3,第三级将C3划分为R2L和C4,第四级将C4划分成U2R和Normal;将所有概率输出值作为第二层分类器的输入,判断最终的决策。

6.一种高效的半监督多层次入侵检测系统,其特征在于,至少包括:

模块A、将数据集中的符号属性转化为数值型属性,然后将所有数值型属性归一化;

模块B、将经过数值化和归一化处理之后的数据,作为构建Kd-tree的数据集,计算结点的密度权值与距离权值,在高样本密度区选择K-means算法的初始聚类中心;

模块C、将聚类之后的数据分成三个类簇,借助改进的Tri-training方法扩充有标签数据集,采用加权投票规则对无标签样本打标签;

模块D、经过扩充后的有标签数据集作为分类器的输入,分类器采用二叉树型,每一层都采用二分类器。

7.根据权利要求6所述的高效的半监督多层次入侵检测系统,其特征在于:上述模块A具体为:首先用数据集中的protocol_type、service、flag三个符号属性各值出现的频次替代原属性值,然后用最小-最大化方法对全部数值属性归一化处理,使得各属性取值处于同一个数量级,以此得到标准化的数据集。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国民航大学,未经中国民航大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910164419.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top