一种基于神经网络的入侵检测方法
基本信息
申请号 | CN201810036362.4 | 申请日 | - |
公开(公告)号 | CN108566364A | 公开(公告)日 | 2018-09-21 |
申请公布号 | CN108566364A | 申请公布日 | 2018-09-21 |
分类号 | H04L29/06;G06N3/02 | 分类 | 电通信技术; |
发明人 | 马凯;江荣;贾焰;周斌;李爱平;杨树强;韩伟红;李润恒;徐镜湖;安伦;亓玉璐;杨行;王伟;林佳;尚怀军 | 申请(专利权)人 | 四川亿览态势科技有限公司 |
代理机构 | 苏州国诚专利代理有限公司 | 代理人 | 中国人民解放军国防科技大学;四川亿览态势科技有限公司 |
地址 | 410073 湖南省长沙市开福区三一大道国防科技大学 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种基于神经网络的入侵检测方法,包括:步骤1)检测步骤,包括:嗅探捕获连接主机的流量信息,判断有哪些端口打开或者关闭,有哪些程序正在运行,并通过这些信息来判断系统是否收到了攻击或即将收到攻击;步骤2)数据预处理步骤,包括:给定大量的训练样本,并选择特征,再进行数据预处理,并识别异常;步骤3)攻击分类步骤,包括:通过决策树模型、支持向量机或者神经网络模型,使用神经网络算法来分类各种攻击;步骤4)警报步骤,包括:对于已经检测到的攻击事件予以通知,以便网络管理员能及时地做出决策,减少攻击行为带来的损失。 |
