当前位置: 首页 > 专利查询>石家庄学院专利>正文

基于异常流量样本增强的检测方法、系统、设备及介质技术方案

技术编号:41408672 阅读:21 留言:0更新日期:2024-05-20 19:35
本发明专利技术提供一种基于异常流量样本增强的检测方法、系统、设备及介质,涉及数字信息传输网络安全技术领域。该方法包括:获取第一预设时间段内的正常流量样本和异常流量样本;将正常流量样本、异常流量样本和预设生成参数输入至预设的异常流量生成模型,得到异常流量生成模型输出的第一异常流量样本;根据第一异常流量样本,对第二预设时间段内的业务流量样本进行异常流量样本增强;基于异常流量样本增强后的业务流量样本,训练安全防御模型,得到训练完成的安全防御模型;其中,训练完成的安全防御模型用于对业务流量样本中的异常流量样本进行检测。本发明专利技术能够提高安全防御模型的检测性能。

【技术实现步骤摘要】

本专利技术涉及数字信息传输,尤其涉及一种基于异常流量样本增强的检测方法、系统、设备及介质


技术介绍

1、随着数字信息传输技术的不断发展,网络安全问题受到人们越来越多的关注。在网络安全演习的攻防阶段,攻击团队发起的网络攻击复杂多样,相关的网络安全防御系统中的安全防御模型大多适用于典型的网络安全场景。但是在网络安全演习的不同阶段,可能会出现不同的网络安全情况,导致安全防御模型的防护水平会存在相应的波动;并且由于正常流量样本和异常流量样本的分布存在偏差,安全防御模型的动态机器学习检测方法只能学习有限的异常流量样本的特征,难以应对钻探过程中复杂的网络环境,阻碍了安全防御模型的有效利用。

2、因此,亟需一种能够提高安全防御模型的检测性能的方法。


技术实现思路

1、本专利技术实施例提供了一种基于异常流量样本增强的检测方法、系统、设备及介质,能够增加输入安全防御模型中的异常流量样本的数量,提高安全防御模型的检测性能。

2、第一方面,本专利技术实施例提供了一种基于异常流量样本增强的检测方法,包括:<本文档来自技高网...

【技术保护点】

1.一种基于异常流量样本增强的检测方法,其特征在于,包括:

2.根据权利要求1所述的基于异常流量样本增强的检测方法,其特征在于,所述基于异常流量样本增强后的业务流量样本,训练安全防御模型,得到训练完成的安全防御模型,包括:

3.根据权利要求2所述的基于异常流量样本增强的检测方法,其特征在于,在所述基于异常流量样本增强后的业务流量样本,训练安全防御模型,得到训练完成的安全防御模型之后,还包括:

4.根据权利要求2所述的基于异常流量样本增强的检测方法,其特征在于,所述方法还包括:

5.根据权利要求4所述的基于异常流量样本增强的检测方法,其特征在...

【技术特征摘要】

1.一种基于异常流量样本增强的检测方法,其特征在于,包括:

2.根据权利要求1所述的基于异常流量样本增强的检测方法,其特征在于,所述基于异常流量样本增强后的业务流量样本,训练安全防御模型,得到训练完成的安全防御模型,包括:

3.根据权利要求2所述的基于异常流量样本增强的检测方法,其特征在于,在所述基于异常流量样本增强后的业务流量样本,训练安全防御模型,得到训练完成的安全防御模型之后,还包括:

4.根据权利要求2所述的基于异常流量样本增强的检测方法,其特征在于,所述方法还包括:

5.根据权利要求4所述的基于异常流量样本增强的检测方法,其特征在于,所述调整生成参数,包括:

6.根据权利要求1-5中任一项所述的基于异常流量样本增强的检测方法,其特征在于,所述异常流量生成模型为预设的对抗生成网络模型,所述预设的对抗生成网络模型包括生成器和判别...

【专利技术属性】
技术研发人员:李倩坤符蕴芳赵元正
申请(专利权)人:石家庄学院
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1