[发明专利]一种基于嵌入式特征选择架构的通信网络入侵检测方法有效

专利信息
申请号: 201910908004.2 申请日: 2019-09-25
公开(公告)号: CN110417823B 公开(公告)日: 2020-04-14
发明(设计)人: 钟少恒;万敏;郭泽豪;王翊;林承勋;陈捷;方美明;刘智聪 申请(专利权)人: 广东电网有限责任公司佛山供电局
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 广州粤高专利商标代理有限公司 44102 代理人: 刘俊
地址: 528011 广*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 嵌入式 特征 选择 架构 通信 网络 入侵 检测 方法
【权利要求书】:

1.一种基于嵌入式特征选择架构的通信网络入侵检测方法,其特征在于,所述方法包括:

S1:智能体训练:首先对待检测通信网络的历史传输数据进行数据处理,再对嵌入式智能体进行训练,筛选出通信数据的特征属性,并训练得到满足收敛精度要求的嵌入式智能体;

S2:在线监测:利用满足训练收敛准确率要求的嵌入式智能体,在线监测通信通道的实时传输数据;包括:通信通道的实时传输进行数据处理,再对通信网络是否存在入侵信号进行判定,并得出判定结果;

S1和S2中的数据处理具体为:将数据的属性数值进行处理,结合嵌入式智能体训练需要,将其规范化为离散数值型数据;

规范化处理过程包括:字符转化、标幺化、离散化三个阶段;

字符转化:对于取值为字符类型的通信网络传输数据根据其字符数值对应转化为离散化的整数值;

标幺化:将连续数值型通信网络传输数据属性,根据其取值范围,将其转化为0-1范围内的数值,转化公式可表示为:

(1)

式(1)中,为标幺化前后第i项属性的取值,分别为取值的上下限;

离散化:将标幺化处理的连续数值型通信网络传输数据属性转化为离散型取值,采用线性化离散处理的方式,将其转化为1至20的离散整数;

S1中对嵌入式智能体进行训练具体操作为:

基于经历史传输数据处理后的数据集,其中,,、表示列向量,d是列向量的维度;其中,为通信通道传输数据流的传输数据序列属性集合,为根据人工辨识所得到的传输数据是否存在通信网络入侵的数值量化判定值,其取值越大表明存在入侵概率越高,取值越小表明不存在入侵概率越高;

嵌入式智能体训练模型可表示为:

(2)

式(2)中,为线性拟合的系数向量,为正则化参数,满足,为系数向量的一阶范数,也称为一阶正则化系数;

对嵌入式智能体训练模型的求解可采用近端梯度下降算法;

令,则可在上述模型求解结果所在解处将通过二阶泰勒展开式近似为:

(3)

式(3)中,表示2-范数,表示2-范数的平方,const为与无关的常数,为向量内积算子,L为利用L-Lipschitz条件计算所得的常数;为 任一自变量取值,k为迭代求解的轮数,为 该自变量位置的函数梯度;

若取最小值,则可按照如下条件对修正:

(4)

对式(2)所示的模型,可进一步将其转化为:

(5)

对式(5),令,则对于的第i个分量,可获得其闭式解:

(6)

式(6)中,分别为的第i个分量;

利用PGD算法求解所得的系数向量中大量分量将取值为0,其余非零分量所对应的属性即为其特征属性。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司佛山供电局,未经广东电网有限责任公司佛山供电局许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910908004.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top