一种基于流量的入侵检测方法、装置及系统.pdf
元枫****文章
亲,该文档总共23页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种基于流量的入侵检测方法、装置及系统.pdf
本发明提供了一种基于流量的入侵检测方法、装置及系统,其方法包括:S100抓取网络数据包,解析得到所述网络数据包对应的标识信息;S200判断所述标识信息是否是待测标识信息;若是,执行步骤S300;S300截取所述网络数据包得到分片数据包,生成所述待测标识信息的上行流量使用记录;S400根据所述上行流量使用记录,判断是否有入侵现象。本发明能够避免盲目抓取,造成时间的浪费。监测上行流量使用情况,能够进行判断网络监控系统是否存在入侵现象,检测和防御网络监控系统中潜在的危险,增强了网络的安全性,提升用户的信息安全、
一种银行流量入侵检测方法、装置、系统和介质.pdf
本申请提供一种银行流量入侵检测方法、装置、系统和介质,采集当前银行外部渠道访问流量数据;获取XLNET自回归模型的训练集,训练集包括:历史银行外部渠道访问流量数据和历史银行外部渠道访问流量数据的分类;利用训练集学习历史银行外部渠道访问流量数据,和,历史银行外部渠道访问流量数据的分类,之间的映射关系;根据映射关系确定XLNET自回归模型的模型参数,以得到预先训练的XLNET自回归模型;将当前银行外部渠道访问流量数据输入预先训练的XLNET自回归模型,预先训练的XLNET自回归模型输出当前银行外部渠道访问流量
一种基于流量分类的网络入侵检测方法.pdf
本发明公开了一种基于流量分类的网络入侵检测方法,包括以下步骤:1.对网络流量数据进行数据处理,得到总体样本集;2.建立基于深度自注意力机制与密集Inception结构的网络入侵检测模型DCADenseIncept为网络流量数据提取初级特征,生成特征表示X<base:Sub>L</base:Sub>;3.在DCADenseIncept之后附属基于卷积增强Transformer结构的网络入侵检测模型CeIT,结合卷积特征提取、空间局部增强及Transformer建立远程依赖的优势,为X<base:Sub>L<
一种基于灰狼算法特征选择的入侵检测系统建模方法、系统及装置.pdf
一种基于灰狼算法特征选择的入侵检测系统建模方法,属于特征选择的入侵检测系统建模领域。解决了目前网络入侵检测模型特征选择困难的问题。本发明对NSL‑KDD通信流量数据集进行预处理,重点是需要对流量数据进行哑变量以及归一化等方法进行处理,以适应决策树、神经网络等算法的本质要求;建立灰狼搜索群体,利用决策树算法按搜索个体对流量数据集进行建模;定义损失函数,据此对搜索个体进行排序;按照灰狼算法策略进行搜索群体的进化,之后重复步骤除定义损失函数上述所有步骤,当模型损失达到要求或迭代次数达到极限时,停止嵌入式特征选择
基于流量特征指纹的工控系统网络入侵检测.docx
基于流量特征指纹的工控系统网络入侵检测基于流量特征指纹的工控系统网络入侵检测摘要:随着工控系统的普及和网络化程度的提高,工控系统网络安全面临着越来越严重的威胁。工控系统网络入侵检测是保护工控系统网络安全的重要手段之一。传统的基于签名和机器学习的入侵检测方法存在着无法检测未知攻击、高假阳率和复杂特征提取等问题。本文提出了一种基于流量特征指纹的工控系统网络入侵检测方法,通过对网络流量的特征提取和指纹匹配,实现对工控系统中的恶意流量的准确检测。实验结果表明,该方法能够有效提高工控系统的网络安全性。关键词:工控系