[发明专利]一种基于行为特征编码的半监督网络异常行为检测方法有效

专利信息
申请号: 202110228338.2 申请日: 2021-03-02
公开(公告)号: CN113032778B 公开(公告)日: 2021-09-21
发明(设计)人: 周颖杰;宋绪成;刘凡兴;张彦如;朱策;刘凌峤 申请(专利权)人: 四川大学
主分类号: G06F21/55 分类号: G06F21/55;G06K9/62
代理公司: 成都正华专利代理事务所(普通合伙) 51229 代理人: 李蕊
地址: 610041 四川*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 行为 特征 编码 监督 网络 异常 检测 方法
【权利要求书】:

1.一种基于行为特征编码的半监督网络异常行为检测方法,其特征在于,包括以下步骤:

S1、构建基于自动编码器的无监督特征编码网络,并对其进行预训练,将原始网络行为数据样本向量映射至低维流型空间并进行重建,得到隐空间向量、重建残差向量和重建残差向量的二范数值三种特征编码;

S2、构建由所述无监督特征编码网络和基于全连接网络的异常打分网络构成的网络异常行为检测系统,将数据样本作为网络异常行为检测系统的输入,其中,所述三种特征编码作为异常打分网络的输入;

S3、获取待检测网络行为数据,利用所述网络异常行为检测系统进行异常检测,并输出异常检测结果,完成基于行为特征编码的半监督网络异常行为检测方法;

所述步骤S1中的无监督特征编码网络包括编码器和解码器;

所述编码器,用于将输入的原始网络行为数据样本从原始空间编码至低维的隐空间;

所述解码器,用于将原始网络行为数据样本的隐空间向量解码至原始样本空间,得到隐空间向量、重建残差向量和重建残差向量的二范数值三种特征编码;

所述步骤S1包括以下步骤:

S101、构建基于自动编码器的无监督特征编码网络,并对特征编码网络的参数进行随机初始化处理;

S102、输入原始网络行为数据样本至无监督特征编码网络,计算得到重建向量;

S103、根据所述重建向量,计算得到重建误差的二范数值作为特征编码网络的重建误差损失,优化特征编码网络的参数;

S104、判断重建误差损失是否低于预设的阈值,若是,则完成对特征编码网络的预训练,并进入步骤S105,否则,返回步骤S102;

S105、根据原始网络行为数据样本向量,利用无监督特征编码网络得到隐空间向量、重建残差向量和重建残差向量的二范数值三种特征编码;

所述计算得到重建误差的二范数值作为特征编码网络的重建误差损失的表达式如下:

Lu=||fd(fe(Xi;We);Wd)-Xi||2

其中,Lu表示重建误差的二范数值作为特征编码网络的重建误差损失,Xi表示原始网络行为数据样本,We表示编码器的权重矩阵,fe(·;We)表示编码器,Wd表示解码器的权重矩阵,fd(·;Wd)表示解码器;

所述无监督特征编码网络的表达式如下:

ψ(Xi;Θ)=fd(fe(Xi;We);Wd)

We={W1,W2,...,Ws}

Wd={W′1,W′2,...,W′s}

其中,ψ(Xi;Θ)表示特征编码网络,Θ表示特征编码网络参数,Ws表示编码器第s层的网络权重,W′s表示解码器第s层的网络权重;

所述隐空间向量q1的表达式如下:

q1=fe(Xi;We)

所述重建残差向量q2的表达式如下:

q2=fd(fe(Xi;We);Wd)-Xi

所述重建残差向量的二范数值q3的表达式如下:

q3=||fd(fe(Xi;We);Wd)-Xi||2

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川大学,未经四川大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110228338.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top