【技术实现步骤摘要】
一种智能内部恶意行为网络攻击识别方法及电子设备
本专利技术属于通讯安全
,具体涉及一种智能内部恶意行为网络攻击识别方法及电子设备。
技术介绍
将敏感数据上载到公共云存储服务会给组织带来安全风险,如可访问性、机密性和集成性。此外,不间断的云服务已经造成了高水平的入侵和滥用。使用防火墙和入侵检测系统是保护用户数据和云资源的唯一永久解决方案。有些攻击,如DOS,对于防火墙来说过于复杂;因此,可以使用攻击检测方法来检测各种类型的攻击。尽管传统的安全系统在识别用户凭据方面是可信的,但是当系统需要在登录级别以外的级别识别用户的异常行为时,恶意行为识别问题就会出现。更重要的是,传统的安全技术面临着恶意软件创造者和恶意软件防御者之间的竞争;当前的恶意软件防御对于未知的恶意软件是不够的,因为未知恶意软件通常是使用新的攻击技术设计的。且以往的恶意攻击检测方法只能识别网络行为为正常(0)或恶意攻击(1),不能识别出恶意攻击的类别并进行归类。
技术实现思路
本专利技术针对上述缺陷,提供一种以特征向量形式记录的恶意行为分类到各种类型的实时攻击类别模块中,能够实现检测和识别云计算和移动计算环境中的内部恶意行为的智能内部恶意行为网络攻击识别方法及电子设备。本专利技术提供如下技术方案:一种智能内部恶意行为网络攻击识别方法,包括以下步骤:M1:利用数据监听和存储模块收集用户在网络通讯过程中的数据;M2:将所述数据传递给数据预处理和特征提取模块,用于对数据进行预处理并提取数据中的信息特征,形成处理后数据 ...
【技术保护点】
1.一种智能内部恶意行为网络攻击识别方法,其特征在于,包括以下步骤:/nM1:利用数据监听和存储模块收集用户在网络通讯过程中的数据;/nM2:将所述数据传递给数据预处理和特征提取模块,用于对数据进行预处理并提取数据中的信息特征,形成处理后数据向量集合X={x
【技术特征摘要】
1.一种智能内部恶意行为网络攻击识别方法,其特征在于,包括以下步骤:
M1:利用数据监听和存储模块收集用户在网络通讯过程中的数据;
M2:将所述数据传递给数据预处理和特征提取模块,用于对数据进行预处理并提取数据中的信息特征,形成处理后数据向量集合X={x1,......,xn},i=1,......,n,所述xi为第i个经过所述信息特征数据处理的特征向量;
M3:将所述处理后数据向量集合X传递给所述粒子群优化概率神经网络处理模块中的概率神经网络模型构建模块,所述概率神经网络模型构建模块利用所述处理后数据构建概率神经网络模型,针对不同类别的所述处理后数据向量集合X输出若干个扩散参数σi;
M4:所述概率神经网络模型模块将所述若干个扩散参数σi传递给粒子群优化模块,所述粒子群优化模块将所述若干个扩散参数σi作为若干个粒子进行粒子群优化迭代,直至迭代完成,确定概率神经网络模型的最佳扩散参数σg;
M5:所述概率神经网络模型模块利用所述处理后数据向量集合X以及所述最佳扩散参数σg构建用于数据训练的概率神经网络模型Sstrain,所述模型Sstrain中的第k组的所述处理后数据向量集合X的输出为Fk,i(X);
M6:继续收集网络通讯中经过数据预处理和特征提取模块处理后的数据,形成数据向量集合Y={y1,......,yn},i=1,......,n,定义为测试数据集Sstest,将所述测试数据集Sstest传递给网络行为检测模块;
M7:将所述概率神经网络模型Sstrain输入至所述网络行为检测模块,利用所述M4步骤得到的带有最佳扩散参数σg的概率神经网络模型Sstrain连接所述测试数据集Sstest中的所有特征向量yi,得到具有不同最大输出Gk(Y)的K个网络行为类别,所述1≤k≤K,传递给恶意攻击识别模块;
M8:所述恶意攻击识别模块识别结果数据向量类别后,将内部恶意网络攻击行为向量分类至攻击类别分类模块,将内部正常网络行为向量分类至正常网络行为模块;
M9:所述攻击类别分类模块根据求和检测结果将数据向量Y归类至最大输出相对应的类别中。
2.根据权利要求1所述的一种智能内部恶意行为网络攻击识别方法,其特征在于,所述M4步骤包括以下步骤:
M40:确定粒子群优化模式的限制因子R;
M41:初始化所述扩散参数σi作为粒子的粒子群,设定使第t代粒子σi(t)为变化速率vi(t)位于边界β=[0,1]内,所述粒子群中的第t代粒子σi(t)的初始位置为xi(t),初始化最佳数据向量位置和第i个粒子领域内所有粒子中达到最佳初始位置的粒子的指数gi;
M42:更新每个所述粒子σi的速率vi(t)为vi(t+1);
M43:利用M42步骤得到的vi(t+1)更新每个第t代粒子σi(t)为第t+1代粒子σi(t+1):σi(t+1)=σi(t)+vi(t+1);...
【专利技术属性】
技术研发人员:戴燎元,
申请(专利权)人:湖南匡楚科技有限公司,
类型:发明
国别省市:湖南;43
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。