[发明专利]基于单源领域扩充与先验参数迁移的ARP攻击检测方法在审
申请号: | 202210080247.3 | 申请日: | 2022-01-24 |
公开(公告)号: | CN114428960A | 公开(公告)日: | 2022-05-03 |
发明(设计)人: | 李重;黄慧颖;庄慧敏 | 申请(专利权)人: | 东华大学 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06K9/62;G06N20/00;H04L9/40;H04L41/142;H04L41/16 |
代理公司: | 北京知呱呱知识产权代理有限公司 11577 | 代理人: | 胡乐 |
地址: | 200050 上*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 领域 扩充 先验 参数 迁移 arp 攻击 检测 方法 | ||
本申请公开了一种基于单源领域扩充与先验参数迁移的ARP攻击检测方法,首先获取单源领域样本,单源领域样本包括标记样本和未标记样本;对标记样本进行Bootstrap采样得到标记样本子集,对未标记样本进行K‑means聚类并进行分簇采样得到未标记样本子集,根据标记样本子集和未标记样本子集得到多源领域样本;然后,基于多源领域样本进行贝叶斯集成模型的源参数预处理,得到用于迁移的源领域参数;最后通过与目标领域参数的可迁移度分析,在设置源领域参数权重后与目标领域参数结合得到迁移参数,并通过加权不同源的迁移参数得到对ARP攻击进行检测的目标分类器。可以看出,本申请能够相比于现有技术提高了新工业物联网场景中的ARP攻击检测效果。
技术领域
本发明涉及ARP攻击检测领域,特别涉及一种基于单源领域扩充与先验参数迁移的ARP攻击检测方法。
背景技术
在工业物联网场景的运行初期,只依靠其少量数据训练的检测模型无法拥有良好的ARP(Address ResolutionProtocol,地址解析协议)攻击检测性能,因为ARP攻击需要随着工业物联网的运行程度的加深才能呈现出其潜在的规律性从而被发现。另一方面,因为环境配置和生产业务的不同,在不同工业物联网环境下的生产数据具有不同的统计性质,从而导致在一个已经运行成熟的工业物联网场景下训练得到的ARP攻击检测器无法适用于新环境。
现有技术中通常是采用半监督学习的ARP攻击检测方法,然而这种方法,则存在着少量数据无法进行半监督学习,而其他环境下训练好的检测模型又无法直接用于该环境的问题。
发明内容
基于此,本申请实施例提供了一种基于单源领域扩充与先验参数迁移的ARP攻击检测方法,能够相比于现有技术提高了新工业物联网场景中的ARP攻击检测效果。
本申请提供了一种基于单源领域扩充与先验参数迁移的ARP攻击检测方法,该方法包括:
获取单源领域样本,所述单源领域样本包括标记样本和未标记样本;
对所述标记样本进行Bootstrap采样得到标记样本子集,对所述未标记样本进行K-means聚类并进行分簇采样得到未标记样本子集,根据所述标记样本子集和所述未标记样本子集得到多源领域样本;
基于所述多源领域样本进行贝叶斯集成模型的源参数预处理,得到用于迁移的源领域参数;
通过与目标领域参数的可迁移度分析,在设置源领域参数权重后与目标领域参数结合得到迁移参数,并通过加权不同源的迁移参数得到目标分类器,所述目标分类器用于对ARP攻击进行检测。
可选地,对所述未标记样本进行K-means聚类并进行分簇采样得到未标记样本子集,包括:
在未标记样本上进行K-means聚类,将其分到KS个由相似度高的数据组成的簇然后计算每个簇与目标训练数据DT的相似度,其中,数据流统计信息的相似性来反映簇与目标训练数据之间的相似性,Xi与Xj分别表示簇与目标领域中的数据,将和的相似度定义为:
将所有簇与目标领域训练数据的相似度之和作为分母,其相似度作为分子,可以得到该簇的采样权重,并将其作为其采样比例,具体公式为:
对每个簇进行采样大小为的放回采样,共同构成未标记样本子集
可选地,标记样本子集为根据所述标记样本子集和所述未标记样本子集得到多源领域样本,包括:
标记样本子集和未标记样本子集共同组成由未标记样本DS采样得到的样本经过Ks轮采样扩充后,由Ks个源领域构成的多源领域样本。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东华大学,未经东华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210080247.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:目标检测模型的训练方法及对应的检测方法
- 下一篇:铜基非晶合金及其制备方法