[发明专利]一种跨域异常流量检测方法、系统、电子设备和存储介质在审
申请号: | 202011106714.2 | 申请日: | 2020-10-15 |
公开(公告)号: | CN112241742A | 公开(公告)日: | 2021-01-19 |
发明(设计)人: | 陈双武;彭雨荷;杨坚;张勇东;姜晓枫 | 申请(专利权)人: | 中国科学技术大学 |
主分类号: | G06K9/46 | 分类号: | G06K9/46;G06K9/62;G06N3/04;G06N3/08 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 周天宇 |
地址: | 230026 安*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 异常 流量 检测 方法 系统 电子设备 存储 介质 | ||
本公开提供了一种跨域异常流量检测方法,包括:将源域流量集与目标域流量集分别转换为流量图片;对流量图片进行特征提取分别得到共有特征与特有特征;根据共有特征与特有特征分别得到源域特征和目标域特征,并计算源域特征与目标域特征的相似度,分别得到全连接层的特征距离;判断全连接层的特征距离与损失函数数值之和是否大于等于一阈值,并根据阈值调整卷积层及全连接层的权值,直至ALexNet神经网络的周期性训练结束;采用源域流量图片对ALexNet神经网络进行训练,并利用训练后的ALexNet神经网络对目标域流量进行分类,得到异常流量。本公开还提供了一种的跨域异常流量检测系统、入侵检测电子设备以及计算机可读存储介质。
技术领域
本公开涉及跨域异常流量检测方法、系统、电子设备和存储介质。
背景技术
近年来,随着信息网络的普及,网络安全问题逐渐受到越来越多人的关注。根据国家互联网应急中心2020年7月发布的《网络安全信息与动态周报》可知,第四周境内被木马或僵尸程序控制的主机约45.5 万个,给用户的隐私和经济安全带来了巨大的挑战。为了保护网络用户的信息安全,对网络流量进行异常检测变得尤为重要。
常规的异常流量检测任务往往基于网络流量的统计特征进行检测分类,因此特征的提取在任务中起到了关键作用。近些年机器学习方法因其在学习特征表示方面的优势在异常检测领域大放异彩,诸如支持向量机、随机森林等机器学习方法在异常流量检测任务中均取得了较好的效果。例如,有的研究者使用基于分类回归树的递归式特征消除对网络异常流量数据集进行特征提取,以减少数据集中的冗余以及无效特征,进而提升检测准确率以及缩短训练时间,此外通过参考特征提取后保留的特征,可以在收集流量数据时减少所需的特征。但是,由于部分流量特征具有多样性,且维度高、计算复杂度大,机器学习方法并不总能取得令人满意的效果。因此,深度学习方法逐渐被引入了异常流量检测任务。深度学习模型通过不断自主学习,调整自身各层神经元之间的权值,以实现对隐性特征的学习并完成相应检测任务。相关研究者曾提出一种使用深度生成模型的半监督网络流量检测方案,通过特征提取器模块提取低维特征空间中原始流量数据的表示特征,并由半监督模块进行检测,该方法在三种不同的数据集上均有良好的表现。相较于其他方法,深度学习在处理大数据任务中不仅表现出了较高的准确率,且同时大幅度提升了检测速度。
尽管深度学习方法在异常检测领域备受青睐,但以往的深度学习方法均建立在假设训练流量与实际应用场景流量具有相同分布的基础上,而现实中的流量随着时间地点等因素的变化,其特征分布也在不断改变。常规深度模型只建立在源域特征分布的基础上,因此无法应用于与源域特征分布存在差异的目标域数据中。为了解决这个问题,迁移学习的思想被引入到异常流量检测任务中。
本发明提出一种跨域异常流量检测方法,该方法解决了上述由于域偏移而导致的检测准确率下降的问题,在降低流量获取成本的同时提高了跨域异常流量检测准确率。
发明内容
本公开的一个方面提供了一种跨域异常流量检测方法,其基于 ALexNet神经网络基础对源域与目标域流量特征进行迁移,包括以下步骤:
S1,将源域流量集与目标域流量集分别转换为图像流量,得到源域流量及目标域流量;
S2,采用第一数量的卷积层对源域流量及目标域流量进行特征提取,得到源域流量与目标域流量之间的共有特征;
S3,采用第二数量的卷积层对源域流量及目标域流量进行特征提取,得到源域流量与目标域流量之间的特有特征,特有特征包括属于源域流量的第一特有特征以及属于目标域流量的第二特有特征;
S4,将共有特征及第一特有特征作为源域特征,将共有特征及第二特有特征作为目标域特征,采用第三数量的全连接层分别计算源域特征与目标域特征之间的相似度,分别得到第三数量的特征距离;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学技术大学,未经中国科学技术大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011106714.2/2.html,转载请声明来源钻瓜专利网。