[发明专利]一种从大数据中提取用于网络安全的训练数据方法和装置有效
申请号: | 202110998172.2 | 申请日: | 2021-08-27 |
公开(公告)号: | CN113810386B | 公开(公告)日: | 2023-09-26 |
发明(设计)人: | 佟琨;王红凯;李博;毛冬;张辰;陈致远 | 申请(专利权)人: | 北京航空航天大学杭州创新研究院;国网浙江省电力有限公司信息通信分公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06N20/00 |
代理公司: | 大连智高专利事务所(特殊普通合伙) 21235 | 代理人: | 李猛 |
地址: | 310051 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 提取 用于 网络安全 训练 方法 装置 | ||
本申请公开了一种从大数据中提取用于网络安全的训练数据方法和系统,该方法包括:抓取来自网络的数据包并进行缓存;获取防火墙的判断结果,以及判断结果发生的第一时间,其中,判断结果用于指示防火墙受到网络攻击;从缓存的数据包中获取从第一时间开始向前的预定时长内的所有数据包;将获取到的所有数据包按照接收数据包的时间先后进行排序;将排序后的数据包作为一组数据包,并为一组数据包打上标签,其中,标签用于指示该组数据包的出现伴随了网络攻击的发生;将一组数据包和标签作为训练数据进行保存。通过本申请解决了人工收集网络安全训练数据所导致的效率比较低的问题,从而提高了网络安全训练数据收集的效率。
技术领域
本申请涉及到网络安全领域,具体而言,涉及一种从大数据中提取用于网络安全的训练数据方法和系统。
背景技术
在现有技术中,一般是采用规则来判断是否发起了网络攻击。这种采用规则的判断方法需要规则的建立比较完善。这些规则都是靠人工来进行制定的。这依赖于制定规则的人的经验。
随着人工智能的发展,在网络安全领域希望使用机器学习的方式来代替人为规则的制定,但是机器学习的训练需要大量的训练数据,对于这些训练数据的收集目前均是靠人工进行收集和打标签,这种基于网络安全训练数据的收集方式效率比较低。
发明内容
本申请实施例提供了一种从大数据中提取用于网络安全的训练数据方法和系统,以至少解决人工收集网络安全训练数据所导致的效率比较低的问题。
根据本申请的一个方面,提供了一种从大数据中提取用于网络安全的训练数据方法,包括:抓取来自网络的数据包并进行缓存;获取防火墙的判断结果,以及所述判断结果发生的第一时间,其中,所述判断结果用于指示所述防火墙受到网络攻击;从缓存的数据包中获取从所述第一时间开始向前的预定时长内的所有数据包;将获取到的所有数据包按照接收数据包的时间先后进行排序;将排序后的数据包作为一组数据包,并为所述一组数据包打上标签,其中,所述标签用于指示该组数据包的出现伴随了网络攻击的发生;将所述一组数据包和所述标签作为训练数据进行保存。
进一步地,将所述一组数据包和所述标签作为训练数据进行保存包括:获取训练数据服务器的网络地址;根据所述网络地址将所述一组数据包和所述标签作为一组训练数据发送至所述训练数据服务器进行保存。
进一步地,所述方法还包括:所述训练数据服务器判断其接收的训练数据的组数是否超过阈值,其中,所述阈值为预先配置的;所述训练数据服务器在所述训练数据的组数超过所述阈值的情况下,将保存的所有训练数据发送至机器学习服务器进行训练。
进一步地,将所述一组训练数据发送至所述训练数据服务器进行保存之后,所述方法还包括:清空缓存的所有数据包,并重新开始抓取数据并进行缓存。
根据本申请的另一个方面,还提供了一种从大数据中提取用于网络安全的训练数据系统,包括:第一软件,其中,所述第一软件包括:抓取模块,用于抓取来自网络的数据包并进行缓存;第一获取模块,用于获取防火墙的判断结果,以及所述判断结果发生的第一时间,其中,所述判断结果用于指示所述防火墙受到网络攻击;第二获取模块,用于从缓存的数据包中获取从所述第一时间开始向前的预定时长内的所有数据包;排序模块,用于将获取到的所有数据包按照接收数据包的时间先后进行排序;标签模块,用于将排序后的数据包作为一组数据包,并为所述一组数据包打上标签,其中,所述标签用于指示该组数据包的出现伴随了网络攻击的发生;保存模块,用于将所述一组数据包和所述标签作为训练数据进行保存。
进一步地,所述保存模块用于:获取训练数据服务器的网络地址;根据所述网络地址将所述一组数据包和所述标签作为一组训练数据发送至所述训练数据服务器进行保存。
进一步地,还包括:训练数据服务器,其中,所述训练数据服务器用于判断其接收的训练数据的组数是否超过阈值,其中,所述阈值为预先配置的;所述训练数据服务器还用于在所述训练数据的组数超过所述阈值的情况下,将保存的所有训练数据发送至机器学习服务器进行训练。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学杭州创新研究院;国网浙江省电力有限公司信息通信分公司,未经北京航空航天大学杭州创新研究院;国网浙江省电力有限公司信息通信分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110998172.2/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置