[发明专利]一种从大数据中提取用于网络安全的训练数据方法和装置有效
申请号: | 202110998172.2 | 申请日: | 2021-08-27 |
公开(公告)号: | CN113810386B | 公开(公告)日: | 2023-09-26 |
发明(设计)人: | 佟琨;王红凯;李博;毛冬;张辰;陈致远 | 申请(专利权)人: | 北京航空航天大学杭州创新研究院;国网浙江省电力有限公司信息通信分公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06N20/00 |
代理公司: | 大连智高专利事务所(特殊普通合伙) 21235 | 代理人: | 李猛 |
地址: | 310051 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 提取 用于 网络安全 训练 方法 装置 | ||
1.一种从大数据中提取用于网络安全的训练数据方法,其特征在于,包括:
步骤S102,抓取来自网络的数据包并进行缓存;其中,抓取并进行缓存的时候设定一个时间长度,该时间长度是步骤S106中的预定时长或者比步骤S106中的预定时长更长,在所述时间长度内的数据包均进行缓存,在所述时间长度内没有接收到防火墙发送的用于指示防火墙受到网络攻击的情况下,丢弃在所述时间长度之前的缓存的所有数据包;在所述时间长度内没有受到网络攻击的情况下,将所述时间长度内的所有数据包分为N组,所述N组中的每一组数据包均配置上标签,所述标签用于指示该组数据包不包括用于网络攻击的数据包,将所述N组数据包也发送至训练数据服务器进行训练;
步骤S104,获取防火墙的判断结果,以及所述判断结果发生的第一时间,其中,所述判断结果用于指示所述防火墙受到网络攻击;
步骤S106,从缓存的数据包中获取从所述第一时间开始向前的预定时长内的所有数据包;
步骤S108,将获取到的所有数据包按照接收数据包的时间先后进行排序;
步骤S110,将排序后的数据包作为一组数据包,并为所述一组数据包打上标签,其中,所述标签用于指示该组数据包的出现伴随了网络攻击的发生;其中,判断所述一组数据包中的数据包的个数是否超过预定数量,在超过所述预定数量的情况下,获取排序后的数据包中的每个数据包的源网络地址和端口,将所述源网络地址和端口在白名单中的数据包从所述排序后的数据包中进行删除,将删除后的一组数据包打上所述标签,其中,所述白名单中保存的源网络地址和端口为安全的网络地址和端口,所述白名单中保存的源网络地址和端口为预先配置的;
步骤S112,将所述一组数据包和所述标签作为训练数据进行保存;其中,获取训练数据服务器的网络地址;根据所述网络地址将所述一组数据包和所述标签作为一组训练数据发送至所述训练数据服务器进行保存;
所述训练数据服务器判断其接收的训练数据的组数是否超过阈值,其中,所述阈值为预先配置的;
所述训练数据服务器在所述训练数据的组数超过所述阈值的情况下,将保存的所有训练数据发送至机器学习服务器进行训练;
在机器学习模型在训练收敛之后,直接输入一组数据包,则判断出该组数据包是否出现网络攻击;获取多维度数据,其中,所述多维度数据是判断是否出现网络攻击的一组数据包,并根据该组数据包计算得到的流量;对获取到的所述多维度数据进行预处理,生成待分析数据;对所述待分析数据进行分析并生成预警报告,所述预警报告用于预告威胁;对所述待分析数据分析并生成预警报告至少包括:态势感知、实时分析预警或网络入侵攻击路径及威胁溯源分析;所述态势感知包括使用机器学习从所述待分析数据中提取正常网络状态下的流量上限,其中,根据多组未发生网络攻击的数据包的大小得到正常网络状态下流量的上限,根据所述流量上限从所述待分析数据中划分出信任的流量数据,根据所述信任的流量数据建立流量评估模型,根据所述流量评估模型评估网络流量,如果监测到异常流量则生成所述预警报告;所述实时分析预警用于对所述待分析数据中的异常数据进行预警。
2.根据权利要求1所述的方法,其特征在于,将所述一组训练数据发送至所述训练数据服务器进行保存之后,所述方法还包括:
清空缓存的所有数据包,并重新开始抓取数据并进行缓存。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学杭州创新研究院;国网浙江省电力有限公司信息通信分公司,未经北京航空航天大学杭州创新研究院;国网浙江省电力有限公司信息通信分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110998172.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置