[发明专利]一种基于多投票技术的工控网络入侵检测方法及系统有效
申请号: | 201911111547.8 | 申请日: | 2019-11-14 |
公开(公告)号: | CN110868414B | 公开(公告)日: | 2021-07-13 |
发明(设计)人: | 柴森春;张晨;庞中华;张百海;崔灵果;姚分喜 | 申请(专利权)人: | 北京理工大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06K9/62 |
代理公司: | 北京高沃律师事务所 11569 | 代理人: | 刘凤玲 |
地址: | 100081 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 投票 技术 网络 入侵 检测 方法 系统 | ||
1.一种基于多投票技术的工控网络入侵检测方法,其特征在于,所述入侵检测方法包括:
获取当前时刻工控网络中各节点的网络数据,记为第一网络数据;
将所述第一网络数据输入到网络入侵检测模型中,得到第一检测结果;
根据所述第一检测结果将所述第一网络数据存入相应的缓存区,得到标定后第一网络数据,所述缓存区为多个;
为了提高小样本的检测准确率,同时为了配合多投票技术,采用两级缓存器的架构对在线数据进行存储和分配,对收集到的数据按比例进行存储和抛弃;缓存器分为第一级缓存器和第二级缓存器,第一级缓存器有多个缓存区,第一级缓存器用于保证在线更新数据各类别的比例相同,第一级缓存器中,每一类网络状态的数据都只能保存给定条,即每个缓存区中只能存取设定数量,超出该数量则予以丢弃;当第一级缓存器中的各缓存区数据量达到设定数量时,所有数据送往第二级缓存器,同时清空第一级缓存器;
第二级缓存器用于将数据等比分发到各个离线BA-ELM分类器,它将所有在线数据打乱顺序并随机等量配发打包成数据块发送给各个离线BA-ELM分类器,同时清空第二级缓存器;
判断各所述缓存区的数据量是否达到第一设定值;
若否,则跳转到步骤“获取当前时刻工控网络中各节点的网络数据,记为第一网络数据”,直到各所述缓存区的数据量达到第一设定值;
若是,将各所述缓存区中的数据作为更新数据,根据所述更新数据对所述网络入侵检测模型中的参数进行调整,更新所述网络入侵检测模型,采用更新后的网络入侵检测模型对下一时刻的网络数据进行检测;
所述若是,将各所述缓存区中的数据作为更新数据,根据所述更新数据对所述网络入侵检测模型中的参数进行调整,更新所述网络入侵检测模型,采用更新后的网络入侵检测模型对下一时刻的网络数据进行检测,具体包括:
利用在线数据即更新数据用于更新网络入侵检测模型的输出层权值,实现ELM分类器的更新过程,训练时得到的输出层权值向量集合命名为β0,β0=K0-1H0Tt0,其中K0=HTH;设缓存器中存储了N1条数据,即新样本总数量为N1,则所求新的输出层权值向量集合β1满足下式:
其中,H1表示网络入侵检测模型中更新后隐含层的输出矩阵,t1表示更新数据对应的标签取值向量集合,H0表示网络入侵检测模型中更新前隐含层的输出矩阵,t0表示训练数据对应的标签取值向量集合;
根据上式可以推算出,缓存器收集的固定容量的新数据包输入后,更新公式如下所示,
β1=β0+K1-1H1T(t1-H1β0)=β0+(K0+H1TH1)H1T(t1-H1β0)
β1表示更新后的输出层权值向量集合,H1T表示H1的转置,β0表示更新前的输出层权值向量集合,β0=K0-1H0Tt0,K0=H0TH0;
所述网络入侵检测模型的建立方法具体包括:
获取工控网络中各节点的网络数据,作为训练网络数据;
对所述训练网络数据进行编码和标准化,得到标准训练网络数据;
采用主成分分析法PCA对所述标准训练网络数据进行降维,得到降维训练网络数据;
将所述降维训练网络数据等分成R份,每份数据对应一个ELM分类器,所述R为奇数;
采用BA算法对各所述ELM分类器的参数进行优化,根据所述每份数据对优化后的ELM分类器进行训练,得到R个离线BA-ELM分类器,所述R个离线BA-ELM分类器为强分类器;选取强分类器检测结果中出现次数最多的作为最终检测结果;所述强分类器即为网络入侵检测模型;
所述采用BA算法对各所述ELM分类器的参数进行优化,根据所述每份数据对优化后的ELM分类器进行训练,得到R个离线BA-ELM分类器,具体包括:
采用所述BA算法对各所述ELM分类器的输入层权值和隐含层阈值进行优化;
根据所述每份数据对优化后的ELM分类器进行训练,得到R个离线BA-ELM分类器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学,未经北京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911111547.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:时变工况下设备机会维护和生产调度集成优化方法
- 下一篇:业务处理系统及方法