Invention Publication
- Patent Title: 网络未知攻击检测方法、系统、设备及存储介质
-
Application No.: CN202411301494.7Application Date: 2024-09-18
-
Publication No.: CN119254471APublication Date: 2025-01-03
- Inventor: 邱日轩 , 徐天福 , 何群 , 罗志远 , 张俊锋 , 陈凯 , 高雪芹
- Applicant: 国网江西省电力有限公司信息通信分公司 , 国网江西省电力有限公司 , 中国电力科学研究院有限公司 , 国网智能电网研究院有限公司 , 国家电网有限公司
- Applicant Address: 江西省南昌市高新技术产业开发区昌东大道7077号; ; ; ;
- Assignee: 国网江西省电力有限公司信息通信分公司,国网江西省电力有限公司,中国电力科学研究院有限公司,国网智能电网研究院有限公司,国家电网有限公司
- Current Assignee: 国网江西省电力有限公司信息通信分公司,国网江西省电力有限公司,中国电力科学研究院有限公司,国网智能电网研究院有限公司,国家电网有限公司
- Current Assignee Address: 江西省南昌市高新技术产业开发区昌东大道7077号; ; ; ;
- Agency: 北京中巡通大知识产权代理有限公司
- Agent 孟大帅
- Main IPC: H04L9/40
- IPC: H04L9/40 ; G06F21/55 ; G06N3/0455 ; G06N3/082

Abstract:
本发明属于网络空间安全技术领域,公开了一种网络未知攻击检测方法、系统、设备及存储介质,包括获取网络的待检测流量数据并提取待检测流量数据的特征;根据待检测流量数据的特征,通过未知攻击检测模型得到攻击检测结果;其中,通过获取训练流量数据并提取训练流量数据的特征,以及根据训练流量数据的特征,采用预设的样本生成模型生成训练流量数据的伪特征;基于广义零样本学习训练方式,根据训练流量数据的特征和训练流量数据的伪特征训练预设的有监督分类器,得到未知攻击检测模型。可有效解决未知攻击样本小及训练样本不均衡问题,克服未知攻击检测能力不足的缺陷,提高检测的准确性,增强网络防护水平。
Information query