[发明专利]拟态蜜罐演化方法、装置、设备和计算机可读存储介质在审
申请号: | 201910355888.3 | 申请日: | 2019-04-29 |
公开(公告)号: | CN110071931A | 公开(公告)日: | 2019-07-30 |
发明(设计)人: | 郑杰生;刘文彬;黄洪涛;温柏坚;吴广财 | 申请(专利权)人: | 广东电网有限责任公司;广东电网有限责任公司信息中心 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 张春水;唐京桥 |
地址: | 510600 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 服务特征 计算机可读存储介质 服务器 禁忌搜索 服务信息建立 禁忌搜索算法 网络环境信息 服务 变异操作 触发条件 节省运算 实时监测 输入条件 网络流量 遗传算法 种群规模 可行解 触发 算法 申请 输出 | ||
1.一种拟态蜜罐演化方法,其特征在于,包括以下步骤:
101、根据蜜罐或服务器的网络环境信息和服务信息,构建具有服务特征和蜜罐特征的拟态服务特征库;
102、检测当前所述蜜罐或所述服务器的网络流量,根据所述网络流量判断是否达到演化触发条件,若是,则执行步骤103;
103、基于所述拟态服务特征库进行禁忌搜索服务演化,输出最优演化结果作为当前拟态服务。
2.根据权利要求1所述的拟态蜜罐演化方法,其特征在于,步骤103具体包括:
1031、根据所述拟态服务特征库对所述服务特征和所述蜜罐特征进行编码,得到服务特征编码向量和蜜罐特征编码向量;
1032、将所述服务特征编码向量或所述蜜罐特征编码向量作为禁忌搜索算法的输入,预置最大迭代次数;
1033、初始化服务解,并初始化禁忌表为空;
1034、判断迭代次数是否达到最大迭代次数,若是,则输出当前解作为最优服务解,否则,执行步骤1035;
1035、生成当前解的候选解集,根据预置目标函数计算目标函数值;
1036、在所述候选解集中,判断是否存在一个候选解的所述目标函数值大于历史最优解的所述目标函数值,若是,则将该所述候选解更新为当前解,并更新所述历史最优解和所述禁忌表,返回步骤1034,否则,将不被禁忌的最优候选解更新为当前解,并更新所述禁忌表,返回步骤1034。
3.根据权利要求2所述的拟态蜜罐演化方法,其特征在于,所述目标函数为:
Hi(t+Th)=λln(Qi(t))+(1-λ)ln(Pi(t))-α
或
其中,λ为经验值,α为蜜罐服务代价因子,Th为蜜罐服务的时间段,Qi为攻击者在t~t+Th时段对服务i的攻击频率,Pi为在t~t+Th时段客户访问服务i的频率,ΔN是攻击者在Ts时段内的攻击增量,β为由于伪蜜罐带来的服务器内存、时间等其他消耗。
4.根据权利要求2所述的拟态蜜罐演化方法,其特征在于,所述服务特征和所述蜜罐特征的编码方式为二进制编码方式。
5.根据权利要求1所述的拟态蜜罐演化方法,其特征在于,所述演化触发条件具体为:
w>FH;
其中,w为负载增量,FH为攻击增量阈值。
6.一种拟态蜜罐演化装置,其特征在于,包括以下模块:
特征库模块,用于根据蜜罐或服务器的网络环境信息和服务信息,构建具有服务特征和蜜罐特征的拟态服务特征库;
触发模块,用于检测当前所述蜜罐或所述服务器的网络流量,根据所述网络流量判断是否达到演化触发条件,若是,则触发演化模块;
所述演化模块,用于基于所述拟态服务特征库进行禁忌搜索服务演化,输出最优演化结果作为当前拟态服务。
7.根据权利要求6所述拟态蜜罐演化装置,其特征在于,所述演化模块具体包括:
编码子单元,用于根据所述拟态服务特征库对所述服务特征和所述蜜罐特征进行编码,得到服务特征编码向量和蜜罐特征编码向量;
输入子单元,用于将所述服务特征编码向量或所述蜜罐特征编码向量作为禁忌搜索算法的输入,预置最大迭代次数;
初始化子单元,用于初始化服务解,并初始化禁忌表为空;
迭代输出子单元,用于判断迭代次数是否达到最大迭代次数,若是,则输出当前解作为最优服务解,否则,触发计算子单元;
所述计算子单元,用于生成当前解的候选解集,根据预置目标函数计算目标函数值;
判断更新子单元,用于在所述候选解集中,判断是否存在一个候选解的所述目标函数值大于历史最优解的所述目标函数值,若是,则将该所述候选解更新为当前解,并更新所述历史最优解和所述禁忌表,触发所述迭代输出子单元,否则,将不被禁忌的最优候选解更新为当前解,并更新所述禁忌表,触发所述迭代输出子单元。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司;广东电网有限责任公司信息中心,未经广东电网有限责任公司;广东电网有限责任公司信息中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910355888.3/1.html,转载请声明来源钻瓜专利网。