一种基于自编码器集成的网络威胁检测系统
基本信息
申请号 | CN202110103916.X | 申请日 | - |
公开(公告)号 | CN112434298A | 公开(公告)日 | 2021-07-06 |
申请公布号 | CN112434298A | 申请公布日 | 2021-07-06 |
分类号 | G06F21/56;G06K9/62;G06N3/04;G06N3/08;G06F17/18 | 分类 | 计算;推算;计数; |
发明人 | 林峰;张斌;赵子鸣;张帆;任奎;赵俊;单夏烨;任新新;段吉瑞 | 申请(专利权)人 | 光通天下网络科技股份有限公司 |
代理机构 | 杭州求是专利事务所有限公司 | 代理人 | 邱启旺 |
地址 | 310058 浙江省杭州市西湖区余杭塘路866号 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种基于自编码器集成的网络威胁检测系统,该系统包括:网络数据获取模块,用于从互联网或者本地文件中获取网络流量数据特征提取模块,用来提取流量特征生成特征向量;特征聚类模块,根据相关性对特征分组;威胁检测模块,使用基于自编码器的集成模型检测流量异常;威胁判别模块,用于对网络威胁做出判断。本发明使用无监督的深度学习算法,通过改进现有的自编码器算法进行网络威胁检测,实现了对未知威胁的检测,在提高了模型的检测准确率、模型的实时性的同时减少了自编码器等神经网络算法的时间复杂度,其实现方法简单,手段灵活,能有效检测网络威胁,且与具体的硬件无关。 |
