【技术实现步骤摘要】
一种物联网入侵检测模型的训练方法及装置
[0001]本专利技术涉及网络安全
,尤其涉及一种物联网入侵检测模型的训练方法及装置
。
技术介绍
[0002]物联网能够将物理世界与网络世界进行连接,随着传感器
、
嵌入式网络和无线网络的发展,物联网取得了快速的发展
。
目前,物联网设备已广泛应用于智能家居
、
智能医疗
、
智能交通
、
工业制造和公共设施等领域
。
[0003]随着物联网的广泛普及,安全问题日益突出,成为制约物联网发展的一大瓶颈
。
物联网具有架构复杂
、
设备数量大
、
计算能力有限的特点,如何尽早发现其中的安全问题,实施实时的诊断和决策,已成为一个具有挑战性的问题
。
技术实现思路
[0004]本专利技术提供一种物联网入侵检测模型的训练方法及装置,用于根据关注分数对物联网入侵检测模型进行训练,从而能够提高物联网入侵检测模型检测物联
【技术保护点】
【技术特征摘要】
1.
一种物联网入侵检测模型的训练方法,其特征在于,所述方法应用于云服务器,所述云服务器上构建有所述物联网入侵检测模型,所述物联网入侵检测模型包括第一编码器
、
第一解码器
、
第二编码器和第二解码器,所述方法包括:获取物联网设备在第一时间段内生成的第一训练数据序列;根据所述第一训练数据序列得到多个第二训练数据序列,所述多个第二训练数据序列长度中每个训练数据序列的长度小于所述第一训练数据序列长度;将所述第一训练数据序列输入所述第一编码器,将所述第一编码器的第一输出结果输入到所述第一解码器,得到所述第一解码器的第一输出结果和第一重建损失;以及,将所述多个第二训练数据序列输入所述第二编码器,将所述第二编码器的第一输出结果和所述第一编码器的第一输出结果输入到所述第二解码器,得到第二重建损失;将所述第一解码器的第一输出结果对应的关注分数和第一训练数据序列输入到所述第一编码器,将所述第一编码器的第二输出结果输入到所述第一解码器,得到所述第一解码器的第二输出结果;以及,将所述多个第二训练数据序列输入所述第二编码器,将所述第二编码器的第二输出结果和所述第一编码器的第二输出结果输入到所述第二解码器,得到第一对抗损失和第二对抗损失;根据所述第一重建损失和所述第一对抗损失得到第一累积损失以及根据所述第二重建损失和所述第二对抗损失得到第二累积损失,若所述第一累积损失小于第一阈值且所述第二累积损失小于第二阈值,则完成所述物联网入侵检测模型的训练
。2.
根据权利要求1所述的方法,其特征在于,所述方法还包括:若所述第一累积损失大于或等于所述第一阈值或所述第二累积损失大于或等于所述第二阈值,则将所述第一解码器的第二输出结果对应的关注分数和所述第一训练数据序列输入到所述第一编码器,将所述第一编码器的第三输出结果输入到所述第一解码器,得到所述第一解码器的第三输出结果;以及,将所述多个第二数据序列输入所述第二编码器,将所述第二编码器的第三输出结果和所述第一编码器的第三输出结果输入到所述第二解码器,得到第三对抗损失和第四对抗损失;根据所述第一重建损失和第三对抗损失得到第三累积损失以及根据所述第二重建损失和所述第四对抗损失得到第四累积损失,若所述第三累积损失小于所述第一阈值且第四累积损失小于第二阈值,则完成所述物联网入侵检测模型的训练
。3.
根据权利要求1或2所述的方法,其特征在于,所述方法还包括:获取第一测试数据序列;根据所述第一测试数据序列得到多个第二测试数据序列,所述多个第二测试数据序列长度中每个测试数据序列的长度小于所述第一测试数据序列长度;将所述第一测试数据序列和所述多个第二测试数据序列输入到训练后的所述检测物联网入侵检测模型得到所述多个第二测试数据序列分别对应的异常分数;若所述多个第二测试数据序列中至少一个第二测试数据序列对应的异常分数大于或等于第三阈值,则确定所述第一测试数据序列对应的物联网设备存在入侵
。4.
根据权利要求1或2所述的方法,其特征在于,所述方法还包括:向雾节点发送训练后的所述物联网入侵检测模型,以使所述雾节点根据训练后的所述物联网入侵检测模型进行检测
。
5.
一种物联网入侵检测模型的训练装置,其特征在于,所述装置应用于云服务器,所述云服务器上构建有所述物联网入侵检测模型,所述物联网入侵检测模型包括第一编码器
、
第一解码器
、
第二编码器和第二解码器,所述装置包括:获...
【专利技术属性】
技术研发人员:王诗雨,
申请(专利权)人:中国电信股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。