[发明专利]基于深度学习的分层网络攻击识别与未知攻击检测方法有效

专利信息
申请号: 201911031327.4 申请日: 2019-10-28
公开(公告)号: CN110691100B 公开(公告)日: 2021-07-06
发明(设计)人: 姜晓枫;陈翔;杨坚;谭小彬;张勇东 申请(专利权)人: 中国科学技术大学
主分类号: H04L29/06 分类号: H04L29/06;G06N20/00;G06N3/04;G06N3/08;G06K9/62
代理公司: 北京凯特来知识产权代理有限公司 11260 代理人: 郑立明;郑哲
地址: 230026 安*** 国省代码: 安徽;34
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 深度 学习 分层 网络 攻击 识别 未知 检测 方法
【说明书】:

发明公开了一种基于深度学习的分层网络攻击识别与未知攻击检测方法,包括:采用自编码器对正常流量与异常流量的行为模式进行学习,从而利用学习后的自编码器判别待测流量为正常流量或者异常流量;利用深度神经网络作为判别模型,来判别待测流量的攻击类型为某一已知的攻击类别或为未知类别;融合自编码器与判别模型的结果,完成网络攻击分类与未知攻击检测。该方法既能识别正常流量并且对已知的异常流量进行分类,又能检测新型未知的网络攻击,结合生成模型和判别模型各自的优势提高检测准确率。

技术领域

本发明涉及计算机网络技术领域,尤其涉及一种基于深度学习的分层网络攻击识别与未知攻击检测方法。

背景技术

随着网络技术的高速发展,互联网已经覆盖了社会生活的各个方面,对社会生活产生了深远的影响。网络的广泛应用虽然推动了社会经济的快速发展,但同时也成为黑客和不法分子传播恶意软件、实施网络攻击的重要媒介。近年来,针对网络协议和应用程序漏洞的新型网络攻击方法更是层出不穷,网络安全检测成为网络监管、运维中的重要任务之一,尤其是未知的零日网络攻击检测问题受到广泛关注。

传统的网络安全检测方法主要分为误用检测和异常检测两类。

误用检测:误用检测技术又称基于知识的检测技术。它假定所有入侵行为和手段都能够表达为一种模式或特征,并对已知的入侵行为和手段进行分析,提取入侵特征,构建攻击模式或攻击签名,通过系统当前状态与攻击模式或攻击签名的匹配判断入侵行为。误用检测是最成熟、应用最广泛的技术。然而,随着加密协议和广泛使用以及新型网络协议、应用的出现,加密网络攻击和利用零日漏洞的新型网路攻击也越来越多。由于零日攻击的攻击特征和攻击签名通常是未知的,因此误用攻击方法无法有效的应对这些网络安全攻击的新挑战。而且误用检测通常需要消耗大量的人力对攻击流量进行分析,人工提取其中的特征,面临着人工成本高,分析难度大,分析周期长等问题。

异常检测,首先要对网络流量的不同特征进行汇总、筛选和分析,利用各个维度的流量特征对正常的流量及其数据进行建模,通过模型对网络的行为数据进行预测或检测。这种方法需要模型先对网络流量行为进行学习训练,不断地调整参数以得到较为适合的模型,再用此模型对网络流量数据进行检测或者是预测。如果是预测,则还需将预测的值与正常范围内的特征值进行对比,即可判断网络是否出现异常。异常检测只需要正常流量作为输入数据,对数据的要求较小,而且从一定程度上可以检测未知的入侵行为,但是这类方法却面临着检测精度低、误报率高,且无法对网络攻击进行分类等问题。

发明内容

本发明的目的是提供一种基于深度学习的分层网络攻击识别与未知攻击检测方法,在实现对已知攻击进行分类的基础上,利用深度学习模型的泛化能力检测不同于正常流量的未知攻击流量。

本发明的目的是通过以下技术方案实现的:

一种基于深度学习的分层网络攻击识别与未知攻击检测方法,包括:

采用自编码器对正常流量与异常流量的行为模式进行学习,从而利用学习后的自编码器判别待测流量为正常流量或者异常流量;

利用深度神经网络作为判别模型,来判别待测流量的攻击类型为某一已知的攻击类别或为未知类别;

融合自编码器与判别模型的结果,完成网络攻击分类与未知攻击检测。

由上述本发明提供的技术方案可以看出,解决了传统基于规则的方法无法识别新型未知网络攻击的问题。利用生成模型实现对流量的二分类,检测未知的异常流量;利用判别模型实现已知攻击的细分类,提高已知攻击检测准确率;通过结果融合使得本发明既能识别正常流量并且对已知的异常流量进行分类,又能检测新型未知的网络攻击,结合生成模型和判别模型各自的优势提高检测准确率。

附图说明

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学技术大学,未经中国科学技术大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911031327.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top