一种基于神经网络的入侵检测方法

基本信息

申请号 CN201810036362.4 申请日 -
公开(公告)号 CN108566364B 公开(公告)日 2021-01-12
申请公布号 CN108566364B 申请公布日 2021-01-12
分类号 H04L29/06;G06N3/02 分类 电通信技术;
发明人 马凯;江荣;贾焰;周斌;李爱平;杨树强;韩伟红;李润恒;徐镜湖;安伦;亓玉璐;杨行;王伟;林佳;尚怀军 申请(专利权)人 四川亿览态势科技有限公司
代理机构 苏州国诚专利代理有限公司 代理人 四川亿览态势科技有限公司;中国人民解放军国防科技大学
地址 410073 湖南省长沙市开福区三一大道国防科技大学
法律状态 -

摘要

摘要 本发明公开了一种基于神经网络的入侵检测方法,包括:步骤1)检测步骤,包括:嗅探捕获连接主机的流量信息,判断有哪些端口打开或者关闭,有哪些程序正在运行,并通过这些信息来判断系统是否收到了攻击或即将收到攻击;步骤2)数据预处理步骤,包括:给定大量的训练样本,并选择特征,再进行数据预处理,并识别异常;步骤3)攻击分类步骤,包括:通过决策树模型、支持向量机或者神经网络模型,使用神经网络算法来分类各种攻击;步骤4)警报步骤,包括:对于已经检测到的攻击事件予以通知,以便网络管理员能及时地做出决策,减少攻击行为带来的损失。