-
公开(公告)号:CN114117420A
公开(公告)日:2022-03-01
申请号:CN202111409425.4
申请日:2021-11-25
Applicant: 北京邮电大学
Abstract: 本发明公开了一种基于人工免疫学的分布式多主机网络的入侵检测系统,通过哈希算法识别攻击是否已知,来减少特异性免疫的匹配开销;结合多主机信息共享,最终使网络识别更多的攻击;同时采用混沌算法的Logistic回归来更加高效的生成大量随机检测器投入到训练中,拥有更好的随机性;最后通过结合遗传算法的克隆选择算法,在变异的基础上加强交叉的效果,以更好的收敛性去迭代增值克隆匹配性更好、亲和度更高的的检测器,并择优生成,最终以全局最优的方式收敛种群结果,获得对入侵攻击的快速自适应发现能力。本发明相比于传统的其他入侵检测系统,拥有更高的鲁棒性和自适应性,拥有对攻击检测更低的漏检率以及错误率。
-
公开(公告)号:CN114065933B
公开(公告)日:2024-07-12
申请号:CN202111420523.8
申请日:2021-11-26
Applicant: 北京邮电大学
IPC: G06N3/126 , G06N3/006 , G06N3/0464 , G06N3/08 , G06N20/20 , G06F18/2113 , G06F18/231 , G06F18/241 , G06F18/243 , H04L9/40
Abstract: 本发明公开了一种基于人工免疫思想的未知威胁检测方法,有效检测已知和未知威胁。预分类模块将卷积神经网络引入用于解决self集合的预收集以及检测中网络流量的预分类问题;阴性选择模块将基因库引入用于解决初始检测器的随机生成问题和针对未知威胁的特异性免疫问题,将层次聚类引入用于提高检测器的训练效率;克隆变异模块通过引入基于遗传算法的检测器优化算法,解决高亲和力检测器的重叠检测问题;同时引入基于LRU的记忆检测器消退机制,有效释放存储空间,提高检测效率;mRNA疫苗接种模块引入基于特征重要性排序的mRNA疫苗算法,将检测到的未知威胁按基因重要性分解并注入到基因库中,并生成相应的检测器,实现对该未知威胁及其变种的特异性免疫。
-
公开(公告)号:CN114117420B
公开(公告)日:2024-05-03
申请号:CN202111409425.4
申请日:2021-11-25
Applicant: 北京邮电大学
IPC: G06F21/55 , G06F18/214 , H04L9/40
Abstract: 本发明公开了一种基于人工免疫学的分布式多主机网络的入侵检测系统,通过哈希算法识别攻击是否已知,来减少特异性免疫的匹配开销;结合多主机信息共享,最终使网络识别更多的攻击;同时采用混沌算法的Logistic回归来更加高效的生成大量随机检测器投入到训练中,拥有更好的随机性;最后通过结合遗传算法的克隆选择算法,在变异的基础上加强交叉的效果,以更好的收敛性去迭代增值克隆匹配性更好、亲和度更高的的检测器,并择优生成,最终以全局最优的方式收敛种群结果,获得对入侵攻击的快速自适应发现能力。本发明相比于传统的其他入侵检测系统,拥有更高的鲁棒性和自适应性,拥有对攻击检测更低的漏检率以及错误率。
-
公开(公告)号:CN114065933A
公开(公告)日:2022-02-18
申请号:CN202111420523.8
申请日:2021-11-26
Applicant: 北京邮电大学
Abstract: 本发明公开了一种基于人工免疫思想的未知威胁检测方法,有效检测已知和未知威胁。预分类模块将卷积神经网络引入用于解决self集合的预收集以及检测中网络流量的预分类问题;阴性选择模块将基因库引入用于解决初始检测器的随机生成问题和针对未知威胁的特异性免疫问题,将层次聚类引入用于提高检测器的训练效率;克隆变异模块通过引入基于遗传算法的检测器优化算法,解决高亲和力检测器的重叠检测问题;同时引入基于LRU的记忆检测器消退机制,有效释放存储空间,提高检测效率;mRNA疫苗接种模块引入基于特征重要性排序的mRNA疫苗算法,将检测到的未知威胁按基因重要性分解并注入到基因库中,并生成相应的检测器,实现对该未知威胁及其变种的特异性免疫。
-
-
-