基于lightGBM的流量多进程入侵检测方法及系统

    公开(公告)号:CN116668085B

    公开(公告)日:2024-02-27

    申请号:CN202310512607.7

    申请日:2023-05-05

    Abstract: 本公开提供了基于lightGBM的流量多进程入侵检测方法及系统,涉及网络流量入侵检测技术领域,方法包括设定入侵检测的父进程,所述父进程下设定两个并行的子进程,第一子进程和第二子进程分别获取网络数据的流级统计特征以及流量;其中,第二子进程以相同的时间为间隔对监听的流量进行拆分存储,再以五元组信息将流量文件拆分为多个单独的会话,判断每个会话是否采用tls协议进行加密传输,对采用tls协议加密传输的会话进行特征提取,获取加密流量的字节特征;两个子进程分别将获取的流级统计特征和字节特征输入至基于决策树的lightGBM的模型中,判断是否发生入侵检测行为。本公开解决多种特征并行检测的问题,保证了入侵检测的高准确率。

    一种基于双特征选择对抗样本生成方法及系统

    公开(公告)号:CN116701910B

    公开(公告)日:2024-01-05

    申请号:CN202310673940.6

    申请日:2023-06-06

    Abstract: 本发明提出了一种基于双特征选择对抗样本生成方法及系统,通过图神经网络、自编码器分别对工业传感器进行选择,分别得到异常情况较高的的工业传感器组,基于所得到的两组工业传感器所输出的异常数据采用非梯度优化算法进行优化迭代生成对抗性样本;采用不同的网络模型对工业传感器进行异常选择的方式,仅对于所选择的异常情况较高的工业传感器的数据进行后续的处理,在提高后续所生成的对抗性样本质量的情况下也解决了现有的优化方法中采用所有的数据进行优化造成的资源消耗率高的问题,而且采用非梯度的优化方法生成速度快、资源占用率低,而且所生成的对抗性样本质量高于深度学习的对抗性样本的质量。

    一种基于加权有向图算法的流量路径重构方法及系统

    公开(公告)号:CN116996392B

    公开(公告)日:2023-12-29

    申请号:CN202311254711.7

    申请日:2023-09-27

    Abstract: 本发明公开了一种基于加权有向图算法的流量路径重构方法及系统,涉及计算机网络技术领域。该方法包括步骤:采集待发送的流量数据,并对流量数据进行格式转化;根据流量数据的报文头格式,对流量数据进行提取;根据每一条报文的采样数据据创建子路径,并对子路径进行去重和排序;确定目标流路径,将其余子路径并行生成并进行对比,生成旁路路径;创建单向加权有向图,对目标流路径和旁路路径分别赋值;根据每条路径的路径终点进行权值更新,根据更新后的路径权值重新构造加权有向图;将重新构造的加权有向图中权重最大的路径作为重构路径。本发明能够实现更精确、全面的流量路径重构,(56)对比文件Mano Vikash Janardhanan ET AL.OnLearning a Hidden Directed Graph withPath Queries《.2022 58th Annual AllertonConference on Communication, Control, andComputing (Allerton)》.2022,全文.赵晓东;陈思宇;方欢.基于偏好的有向图的路径搜索问题的研究.电脑知识与技术.2017,(第07期),全文.

    基于复合自动编码器的工业控制系统异常检测方法及系统

    公开(公告)号:CN116633705A

    公开(公告)日:2023-08-22

    申请号:CN202310919286.2

    申请日:2023-07-26

    Abstract: 本发明公开的基于复合自动编码器的工业控制系统异常检测方法及系统,属于工业控制系统异常检测技术领域,包括:获取工业控制系统的多维时序数据;对多维时序数据进行时序划分,获得多段子序列数据;根据复合自动编码器和多段子序列数据,获得重构数据和预测数据;根据重构数据、子序列数据和预测数据,计算获得重构误差和预测误差;根据重构误差和预测误差,识别出现异常流量时间;根据每个时间每个维度的总误差,计算每个维度在出现异常流量时间前后的总误差变化率;判定总误差变化率大于变化率阈值的维度对应的流量数据为异常。实现了对工业控制系统中异常流量的准确识别。

Patent Agency Ranking