[发明专利]一种基于复杂网络和图神经网络的僵尸网络检测方法有效

专利信息
申请号: 202111254593.0 申请日: 2021-10-27
公开(公告)号: CN113965393B 公开(公告)日: 2023-08-01
发明(设计)人: 刘晶;唐梓文;齐永兴;王淳;吴铤 申请(专利权)人: 浙江网安信创电子技术有限公司;北京航空航天大学杭州创新研究院
主分类号: H04L9/40 分类号: H04L9/40;G06N3/0464;G06F18/214
代理公司: 杭州奇炬知识产权代理事务所(特殊普通合伙) 33393 代理人: 贺心韬
地址: 310000 浙江省杭州市下城*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 复杂 网络 神经网络 僵尸 检测 方法
【权利要求书】:

1.一种基于复杂网络和图神经网络的僵尸网络检测方法,其特征在于:具体步骤如下;

S1、读取流量解析数据,对数据进行初步预处理;

S2、将原始流量解析数据转为图数据,基于源IP计算各有向边的出度、入度、中心度,以及通信时间、总字节数、总包数等特征的均值、标准差、中位数、最大值和最小值;

S3、基于S2得到的新特征进行数据的融合处理,将得到的标量值作为源IP各边的权重;

S4、提取源IP、目的IP,进行数据操作,计算邻接矩阵,编写正则化拉普拉斯矩阵函数;将数据集划分为训练集、验证集和测试集;

S5、编写图神经网络模型;

S6、利用图神经网络模型进行实例化,设定相关参数,训练模型,并基于验证集优化参数,基于测试集测试模型精确率;

S7、保存模型,对新流量解析数据进行检测。

2.根据权利要求1所述的一种基于复杂网络和图神经网络的僵尸网络检测方法,其特征在于:所述的步骤S1中,读取CTU-13流量解析数据,每个数据样本含有10个维度(列),其中一列为表明相应的数据样本是否为僵尸网络的标签,在数据预处理时,对其中协议列和连接状态列进行独热编码。

3.根据权利要求1所述的一种基于复杂网络和图神经网络的僵尸网络检测方法,其特征在于:所述的步骤S2中,通过导入networkx,编写创建图函数,将解析流量数据转为图数据。

4.根据权利要求1所述的一种基于复杂网络和图神经网络的僵尸网络检测方法,其特征在于:所述的步骤S4中,提取数据集中源IP和目的IP,进行Groupby操作,得到每个源IP对应的目的IP列表,进一步将其转为词典,计算邻接矩阵和正则化拉普拉斯矩阵,将数据集中所有IP转换为整数,并对除IP外的其他特征数据进行归一化处理,并将数据集划分为训练集、验证集和测试集。

5.根据权利要求1所述的一种基于复杂网络和图神经网络的僵尸网络检测方法,其特征在于:所述的步骤S5中,导入PyTorch,编写一阶采样函数、k阶采样函数;编写用于聚合源IP邻居信息的图卷积类、SageGCN层和GraphSAGE类。

6.根据权利要求1所述的一种基于复杂网络和图神经网络的僵尸网络检测方法,其特征在于:所述的步骤S6中,利用GraphSAGE类进行实例化。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江网安信创电子技术有限公司;北京航空航天大学杭州创新研究院,未经浙江网安信创电子技术有限公司;北京航空航天大学杭州创新研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111254593.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top