【技术实现步骤摘要】
本专利技术涉及一种基于联邦强化学习的分布式云环境僵尸网络检测方法,属于云环境网络安全和机器学习。
技术介绍
1、僵尸网络是一种由恶意软件控制的大规模网络攻击工具,通过感染大量设备形成一个网络,通过远程控制对目标进行攻击。一旦设备被感染成为僵尸主机,攻击者可以远程控制这些设备,实施各种恶意活动。相较于传统的网络环境,云环境的网络结构更加复杂,从而使得传统的网络安全问题在云环境中变得更加严峻。云环境中普遍存在的物联网设备通常具有较弱的计算和存储能力,同时安全性措施也相对有限,因此易成为僵尸网络的攻击目标。一旦物联网设备被大规模感染,攻击者可能对云计算环境的安全构成严重威胁。例如,他们可能发起ddos攻击、发送垃圾邮件、窃取信息等,或直接影响物联网设备的功能,例如资源耗尽或服务不可用。更为严重的是,这些攻击可能对整个云计算环境产生负面影响,例如网络拥塞、数据泄露等,从而严重危及云计算环境的安全性和可靠性。
2、现有的僵尸网络检测方法很多采用集中式的数据处理和训练方案,这种方法不仅忽视了数据隐私和设备异构性的问题,而且在数据规模大、
...【技术保护点】
1.一种基于联邦强化学习的分布式云环境僵尸网络检测方法,其特征在于,包括以下步骤:
2.根据权利要求1所述的基于联邦强化学习的分布式云环境僵尸网络检测方法,其特征在于,所述S1中基于时空特征融合的僵尸网络检测模型具体由深度残差网络ResNet-18、基于长短时记忆网络的降噪自编码器模型LSTM-DAE构成;其中,ResNet-18用于提取网络流量数据的空间特征,LSTM-DAE用于提取网络流量数据的时序特征,最后通过向量拼接操作得到时空特征融合的特征向量。
3.根据权利要求1所述的基于联邦强化学习的分布式云环境僵尸网络检测方法,其特征在于,所述
...【技术特征摘要】
1.一种基于联邦强化学习的分布式云环境僵尸网络检测方法,其特征在于,包括以下步骤:
2.根据权利要求1所述的基于联邦强化学习的分布式云环境僵尸网络检测方法,其特征在于,所述s1中基于时空特征融合的僵尸网络检测模型具体由深度残差网络resnet-18、基于长短时记忆网络的降噪自编码器模型lstm-dae构成;其中,resnet-18用于提取网络流量数据的空间特征,lstm-dae用于提取网络流量数据的时序特征,最后通过向量拼接操作得到时空特征融合的特征向量。
3.根据权利要求1所述的基于联邦强化学习的分布式云环境僵尸网络检测方法,其特征在于,所述s2中马尔可夫决策过程具体包括:状态空间s、动作空间a以及奖励函数r;t时刻状态st是所有客户端节点的本地模型权重,动作空间是每一轮通信中从所有客户端节点选择1个节点,奖励函数设...
【专利技术属性】
技术研发人员:钱进,陈宁,朱月,丁彦文,张磊,曹晓宁,王培,李婧,吴文波,栾东庆,冯阳明,张琪,毕士攀,孔东,史伟斌,
申请(专利权)人:江苏云边智慧科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。