工业物联网入侵检测方法
    1.
    发明公开

    公开(公告)号:CN117354017A

    公开(公告)日:2024-01-05

    申请号:CN202311329988.1

    申请日:2023-10-14

    IPC分类号: H04L9/40

    摘要: 本发明公开了工业物联网入侵检测方法,涉及物联网入侵检测技术领域,所述检测方法包括以下步骤:对从入侵检测系统中收集的原始数据进行处理和清洗,综合分析预处理数据后建立入侵检测系统性能评估机制,通过入侵检测系统性能评估机制评估入侵检测系统性能是否支持网络入侵检测。本发明通过从入侵检测系统中收集的原始数据进行处理和清洗,综合分析预处理数据后建立入侵检测系统性能评估机制,通过入侵检测系统性能评估机制评估入侵检测系统性能是否支持网络入侵检测,若入侵检测系统性能不支持网络入侵检测,则开启备用入侵检测系统,从而保障正在使用入侵检测系统的稳定性,降低入侵检测系统误报率,提高检测精度。

    网络信息系统的恶意加密流量检测模型的构建方法及介质

    公开(公告)号:CN117349618A

    公开(公告)日:2024-01-05

    申请号:CN202311312645.4

    申请日:2023-10-11

    摘要: 本发明属于网络空间安全技术领域,公开了一种网络信息系统场景下的恶意加密流量检测模型的构建方法,包括:目标定位,明确具体检测目的;数据收集,获得训练用的纯净加密流量和检测阶段的实时流量数据;数据处理,对原始收集的数据进行清洗、集成、变换以及挖掘等,使之成为符合深度学习训练、测试要求的数据集;模型构建,构建基于深度学习算法的检测模型;训练和评估,训练基于深度学习算法的检测模型并评估模型的检测性能;应用改进,将构建的模型应用到实际网络中,不断完善模型。本发明面向加密恶意流量检测领域,将检测步骤归纳为“六步法”,可以很好地阐释各类不同的检测模型,对于普通的流量识别问题仍然适用,具有普适性。

    一种网络信息系统场景下的恶意加密流量检测方法及系统

    公开(公告)号:CN117749499A

    公开(公告)日:2024-03-22

    申请号:CN202311794224.X

    申请日:2023-12-25

    摘要: 本发明属于网络空间安全技术领域,公开了一种网络信息系统场景下的恶意加密流量检测方法及系统,包括:基于现有网络信息系统下的场景,对恶意加密流量进行实时采集并进行定期存储;使用DNS流量识别模型和TLS流量识别模型对恶意加密流量定性并进行分类;基于朴素贝叶斯法和卷积神经网络的学习机制进行集成训练;使用监督分类中的准确率、精确率、召回率、F1比较不同算法的分类性能和对不同类特征集的分类性能进行评估。本发明提出的模型对于DNS、TLS恶意加密流量具有强大的检测识别能力,性能表现优秀,通过机器学习算法构建检测模型实现隐蔽隧道恶意加密流量识别,支持多种加密协议的检测分析,与传统方法相比降低了检测成本。

    一种网络信息系统场景下的恶意加密流量分类方法及终端

    公开(公告)号:CN118590252A

    公开(公告)日:2024-09-03

    申请号:CN202311794220.1

    申请日:2023-12-25

    IPC分类号: H04L9/40 G06N3/0464

    摘要: 本发明属于网络空间安全技术领域,公开了一种网络信息系统场景下的恶意加密流量分类方法及终端,包括:对恶意流量进行实时采集,并设置阈值在指定时间段内对数据进行定期存储;对釆集的流量数据进行分类前的数据预处理和特征识别;使用分类模型对未知加密流量进行分类识别,并结合性能评估指标进行分析。本发明在经典网络模型的基础上,设计了一种效率更高的轻量级网络模型,有效减少了模型的参数量,进一步提高了卷积神经网络对流量的分类精度和实时性。本发明的网络信息系统场景下的恶意加密流量分类方法及终端具有提高加密流量分类能力、实时性和效率、数据预处理和特征识别以及性能评估和分析的优点和积极效果。