当前位置: 首页 > 专利查询>嘉兴学院专利>正文

多源异构小样本网络入侵检测数据集的构造和检测方法技术

技术编号:41880584 阅读:71 留言:0更新日期:2024-07-02 00:34
本发明专利技术公开一种多源异构小样本网络入侵检测数据集的构造和检测方法,其中方法包括:从第一数据源中提取日志文件数据,根据所述日志文件数据得到日志的特征结构化文件;对第二数据源进行异构化得到流量特征图以及流量外部特征的特征结构化文件;将所述日志的特征结构化文件和流量外部特征的特征结构化文件进行合并得到第一模态特征;对所述流量内部特征进行处理得到第二模态特征;将所述第一模态特征和第二模态特征进行综合特征构建以得到多源异构小样本网络入侵检测数据集。本发明专利技术不仅能够捕获网络流量的细节和结构信息,还能够揭示流量的宏观特征,从而显著提高了网络入侵检测的效率和准确性。

【技术实现步骤摘要】

本专利技术涉及网络安全和数据科学领域,更具体地,涉及一种多源异构小样本网络入侵检测数据集的构造和检测方法


技术介绍

1、在现有的网络入侵检测技术中,大多数方法主要依赖于单一数据源,例如仅使用原始网络数据文件或经过处理和特征提炼的特征结构化文件(feature structured file,fsf)。使用单一数据源的方法在捕捉网络流量的全面性、细节丰富度以及内在关联性方面存在显著的局限。例如,当仅依赖于原始网络数据时,虽然能够捕获原始网络数据,但这种方法可能无法全面揭示流量的宏观特征,如流量分布、会话持续时间等重要信息。此外,由于缺乏更深层次的分析,这种方法在揭示复杂网络攻击模式方面可能效果不佳。相反,如果只使用经过处理和特征提炼的数据,虽然能够提供相关的特征数据,但这会导致丢失网络流量的原始结构和细节信息,从而影响对复杂攻击模式的识别能力。

2、此外,现有技术往往忽视了日志文件在提升网络入侵检测的有效性方面的潜力。日志文件能够提供关于网络、服务器和应用程序行为的相关信息,这对于理解和识别潜在的入侵活动至关重要。因此,这些局限性导致现有技术在本文档来自技高网...

【技术保护点】

1.一种多源异构小样本网络入侵检测数据集的构造方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述日志的特征结构化文件包括标志位信息、访问时间戳、用户活动、系统警告与错误、网络配置、资源使用、会话数据、服务请求、通知与警告。

3.根据权利要求1所述的方法,其特征在于,对第二数据源进行异构化得到流量内部特征,包括:

4.根据权利要求3所述的方法,其特征在于,所述设定顺序为从左上角到右下角的顺序。

5.根据权利要求1所述的方法,其特征在于,对第二数据源进行异构化得到流量外部特征的特征结构化文件,包括:

6...

【技术特征摘要】

1.一种多源异构小样本网络入侵检测数据集的构造方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述日志的特征结构化文件包括标志位信息、访问时间戳、用户活动、系统警告与错误、网络配置、资源使用、会话数据、服务请求、通知与警告。

3.根据权利要求1所述的方法,其特征在于,对第二数据源进行异构化得到流量内部特征,包括:

4.根据权利要求3所述的方法,其特征在于,所述设定顺序为从左上角到右下角的顺序。

5.根据权利要求1所述的方法,其特征在于,对第二数据源进行异构化得到流量外部特征的特征结构化文件,包括:

6.根据权利要...

【专利技术属性】
技术研发人员:詹勇许聪源
申请(专利权)人:嘉兴学院
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1