[发明专利]一种基于嵌入式特征选择架构的通信网络入侵检测方法有效
申请号: | 201910908004.2 | 申请日: | 2019-09-25 |
公开(公告)号: | CN110417823B | 公开(公告)日: | 2020-04-14 |
发明(设计)人: | 钟少恒;万敏;郭泽豪;王翊;林承勋;陈捷;方美明;刘智聪 | 申请(专利权)人: | 广东电网有限责任公司佛山供电局 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 广州粤高专利商标代理有限公司 44102 | 代理人: | 刘俊 |
地址: | 528011 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 嵌入式 特征 选择 架构 通信 网络 入侵 检测 方法 | ||
1.一种基于嵌入式特征选择架构的通信网络入侵检测方法,其特征在于,所述方法包括:
S1:智能体训练:首先对待检测通信网络的历史传输数据进行数据处理,再对嵌入式智能体进行训练,筛选出通信数据的特征属性,并训练得到满足收敛精度要求的嵌入式智能体;
S2:在线监测:利用满足训练收敛准确率要求的嵌入式智能体,在线监测通信通道的实时传输数据;包括:通信通道的实时传输进行数据处理,再对通信网络是否存在入侵信号进行判定,并得出判定结果;
S1和S2中的数据处理具体为:将数据的属性数值进行处理,结合嵌入式智能体训练需要,将其规范化为离散数值型数据;
规范化处理过程包括:字符转化、标幺化、离散化三个阶段;
字符转化:对于取值为字符类型的通信网络传输数据根据其字符数值对应转化为离散化的整数值;
标幺化:将连续数值型通信网络传输数据属性,根据其取值范围,将其转化为0-1范围内的数值,转化公式可表示为:
(1)
式(1)中,为标幺化前后第
离散化:将标幺化处理的连续数值型通信网络传输数据属性转化为离散型取值,采用线性化离散处理的方式,将其转化为1至20的离散整数;
S1中对嵌入式智能体进行训练具体操作为:
基于经历史传输数据处理后的数据集,其中,,、表示列向量,d是列向量的维度;其中,为通信通道传输数据流的传输数据序列属性集合,为根据人工辨识所得到的传输数据是否存在通信网络入侵的数值量化判定值,其取值越大表明存在入侵概率越高,取值越小表明不存在入侵概率越高;
嵌入式智能体训练模型可表示为:
(2)
式(2)中,为线性拟合的系数向量,为正则化参数,满足,为系数向量的一阶范数,也称为一阶正则化系数;
对嵌入式智能体训练模型的求解可采用近端梯度下降算法;
令,则可在上述模型求解结果所在解处将通过二阶泰勒展开式近似为:
(3)
式(3)中,表示2-范数,表示2-范数的平方,
若取最小值,则可按照如下条件对修正:
(4)
对式(2)所示的模型,可进一步将其转化为:
(5)
对式(5),令,则对于的第
(6)
式(6)中,分别为的第
利用PGD算法求解所得的系数向量中大量分量将取值为0,其余非零分量所对应的属性即为其特征属性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司佛山供电局,未经广东电网有限责任公司佛山供电局许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910908004.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种高精度工业智能夹具装置
- 下一篇:一种印刷设备接头提示系统及其提示方法