Invention Publication
- Patent Title: 云边协同攻击识别方法、系统、计算机设备及存储介质
-
Application No.: CN202311425676.0Application Date: 2023-10-30
-
Publication No.: CN117478379APublication Date: 2024-01-30
- Inventor: 夏飞 , 汤铭 , 张立志 , 张明明 , 余竞航 , 牧军 , 杨华飞 , 王凌 , 程昕云 , 杨文清 , 蒋承伶 , 毛林晖 , 李梦雅 , 李磊 , 储奕
- Applicant: 国网电力科学研究院有限公司 , 国网江苏省电力有限公司信息通信分公司
- Applicant Address: 江苏省南京市江宁经济技术开发区诚信大道19号
- Assignee: 国网电力科学研究院有限公司,国网江苏省电力有限公司信息通信分公司
- Current Assignee: 国网电力科学研究院有限公司,国网江苏省电力有限公司信息通信分公司
- Current Assignee Address: 江苏省南京市江宁经济技术开发区诚信大道19号
- Agency: 南京苏高专利商标事务所
- Agent 王安琪
- Main IPC: H04L9/40
- IPC: H04L9/40 ; H04L67/10 ; G06F21/56 ; G06F18/214

Abstract:
云边协同攻击识别方法,边缘端基于GNN算法训练攻击识别模型并将自身训练集数据传输给云端;云端基于训练集数据更新自身数据集并利用数据集训练攻击识别模型;云端对攻击识别模型进行筛选,将筛选后的模型分发给边缘端;在整个过程中,边缘端收集恶意攻击流量记录以更新自身训练集。本发明利用GNN和开源数据集训练攻击识别模型,训练分布在具有一定的资源训练能力和信息收集能力的边缘计算端,识别精度高的边缘端将训练集传输到云端以更新云端的训练集,云端将识别精确率高的模型下发给云端,最终通过云边之间的数据和模型传输实现云边协同的攻击识别;降低了云端的资源压力,同时增加了云端的安全识别能力以及云端与边缘之间的安全协调性。
Information query