[发明专利]基于模糊隐条件随机场模型的网络入侵检测方法及系统在审
申请号: | 201410345007.7 | 申请日: | 2014-07-18 |
公开(公告)号: | CN104113544A | 公开(公告)日: | 2014-10-22 |
发明(设计)人: | 罗钧;李义军;高增辉 | 申请(专利权)人: | 重庆大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 北京汇泽知识产权代理有限公司 11228 | 代理人: | 朱振德 |
地址: | 400030 *** | 国省代码: | 重庆;85 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 模糊 条件 随机 模型 网络 入侵 检测 方法 系统 | ||
1.基于模糊隐条件随机场模型的网络入侵检测方法,其特征在于:包括以下步骤:
步骤一:利用网络数据采集工具收集网络实例,随机选取正常网络实例和异常网络实例作为模糊隐条件随机场模型的训练数据集;
步骤二:对收集的网络实例进行预处理;
步骤三:将预处理后的网络实例进行特征选择;
步骤四:模糊隐条件随机场模型利用所选特征训练生成检测模型;
步骤五:利用步骤四中生成的检测模型对实际运行中的网络实例进行检测;
步骤六:对网络入侵检测做相应处理,当检测为异常网络实例时,阻止网络实例;当检测为正常网络实例时,允许网络实例运行。
2.根据权利要求书1所述的基于模糊隐条件随机场模型的网络入侵检测方法,其特征在于:所述网络实例预处理,在对模糊隐条件随机场模型训练、检测前利用以下模糊函数对数据进行模糊化处理:
sigmf(x,[A,C])=1/(1+EXP(-A×(x-C)));
其中,sigmf()表示模糊化处理函数;A和C为模糊函数的控制参数;x表示训练数据中特征的实际数值。
3.根据权利要求书1所述的基于模糊隐条件随机场模型的网络入侵检测方法,其特征在于:步骤三中,针对网络攻击类型的特点,依据多次试验结果和理论分析,对每一类攻击进行特征选择;步骤四中,模糊隐条件随机场利用每种攻击所选择的特征进行训练,得到模糊隐条件随机场各参数的值,从而建立攻击类型所对应的检测模型。
4.根据权利要求书4所述的基于模糊隐条件随机场模型的网络入侵检测方法,其特征在于:在给定观察序列n的条件下,运用模糊隐条件随机场模型根据观察序列n及定义在其上的隐状态集合H和标签m建立如下联合概率模型:
其中,n表示所选特征组成的特征向量;
θ为模型的特征权重参数,需要从训练数据中估计得到;
H表示隐状态集合;
m表示某个标签,m'在累加计算中依次表示各个标签;
ψ(m,H,n;θ)为模糊势函数,表示如下:
其中,隐变量{H1,…,Ht}属于图模型中的顶点,
E是图模型中边的集合,Sv为点的模糊特征集,Se为边的模糊特征集;
α(i,m,Hi,n)和β(i,j,m,Hi,Hj,n)分别为顶点和边所对应的模糊特征函数;
和分别为模型的特征权重参数的分量;
i和j取值都是(1-t);
t表示隐变量的个数;
所属标签m的概率P(m|n;θ)为:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆大学,未经重庆大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410345007.7/1.html,转载请声明来源钻瓜专利网。