1.一种网络安全态势预测方法,其特征在于,包括:
将网络安全数据集划分为训练集及测试集;
利用所述训练集训练CoT‑Informer模型;所述CoT‑Informer模型包括CoTNet网络以及改进的Informer编码器;所述改进的Informer编码器包括跨阶段多头概率稀疏自注意力机制以及蒸馏机制;所述跨阶段多头概率稀疏自注意力机制为属于CNN的自我注意机制;所述跨阶段多头概率稀疏自注意力机制是通过融合跨阶段局部网络与多头概率稀疏自注意力模块中的多头概率稀疏自注意力机制,并加入DenseNet机制形成的;所述跨阶段多头概率稀疏自注意力机制能够挖掘所述网络安全数据集中时序数据的局部特征;所述蒸馏机制用于抽取所述时序数据中的注意力信息;所述CoT‑Informer模型的构建过程具体包括:将所述训练集中的时序数据作为输入特征输入至所述CoTNet网络中,并对所述输入特征进行分组卷积操作,确定局部上下文信息;对所述局部上下文信息进行静态建模,确定局部静态上下文建模;将所述局部静态上下文建模与查询层进行拼接,并对拼接结果进行两次连续的卷积操作,得到第一交互矩阵;将所述第一交互矩阵与属性值相乘,确定全局动态上下文建模;根据所述局部静态上下文建模以及所述全局动态上下文建模确定CoT结果;将所述CoT结果输入至所述改进后的Informer编码器中,依次经过第一跨阶段多头概率稀疏自注意力机制、第一蒸馏机制、第二跨阶段多头概率稀疏自注意力机制以及第二蒸馏机制,得到输出特征;将所述输出特征输入至全连接层,构建CoT‑Informer模型;
根据模型泛化性能以及训练次数,生成训练好后的CoT‑Informer模型;
将所述测试集输入至所述训练好后的CoT‑Informer模型中,确定网络安全态势预测结果;所述网络安全态势预测结果包括受到攻击状态以及未受到攻击状态。
2.根据权利要求1所述的网络安全态势预测方法,其特征在于,将网络安全数据集划分为训练集及测试集,之前还包括:对所述网络安全数据集中的时序数据依次进行数值化处理、数值标准化处理、数值归一化处理以及时间序列化处理,生成预处理后的网络安全数据。
3.根据权利要求1所述的网络安全态势预测方法,其特征在于,所述跨阶段多头概率稀疏自注意力机制的处理过程,具体包括:将所述CoT结果输入至Dense模块,并按照维度将所述CoT结果划分为两部分;
卷积操作:一部分CoT结果输入至卷积层,得到卷积后的结果;
多头概率稀疏自注意力处理:另一部分CoT结果输入至维度为所述卷积层一半的多头概率稀疏自注意力模块;
在所述多头概率稀疏自注意力模块中使用多个独立的注意力头处理另一部分CoT结果,线性变换和拼接多个注意力头结果,得到多头概率稀疏自注意力结果;
令所述卷积后的结果以及所述多头概率稀疏自注意力结果在通道维度上进行拼接,得到拼接后的结果;
将拼接后的结果作为所述CoT结果,重复进行卷积操作以及多头概率稀疏自注意力处理,确定输出结果。
4.根据权利要求1所述的网络安全态势预测方法,其特征在于,所述蒸馏机制,具体包括:依次连接的一维卷积层以及最大池化层。
5.根据权利要求1所述的网络安全态势预测方法,其特征在于,根据模型泛化性能以及训练次数,生成训练好后的CoT‑Informer模型,具体包括:判断当前迭代的CoT‑Informer模型的模型泛化性能是否优于上一次迭代的CoT‑Informer模型;
若当前迭代的CoT‑Informer模型的模型泛化性能优于上一次迭代的CoT‑Informer模型,保留所述当前迭代的判断当前迭代次数是否达到训练次数,并判断当前迭代次数是否达到训练次数;若当前迭代次数达到训练次数,确定所述当前迭代的CoT‑Informer模型为训练好后的CoT‑Informer模型;若当前迭代次数未达到训练次数,重新训练所述CoT‑Informer模型;
若当前迭代的CoT‑Informer模型的模型泛化性能未优于上一次迭代的CoT‑Informer模型,判断当前迭代次数是否达到训练次数。
6.一种网络安全态势预测系统,其特征在于,包括:
划分模块,用于将网络安全数据集划分为训练集及测试集;
训练模块,用于利用所述训练集训练CoT‑Informer模型;所述CoT‑Informer模型包括CoTNet网络以及改进的Informer编码器;所述改进的Informer编码器包括跨阶段多头概率稀疏自注意力机制以及蒸馏机制;所述跨阶段多头概率稀疏自注意力机制为属于CNN的自我注意机制;所述跨阶段多头概率稀疏自注意力机制是通过融合跨阶段局部网络与多头概率稀疏自注意力模块中的多头概率稀疏自注意力机制,并加入DenseNet机制形成的;所述跨阶段多头概率稀疏自注意力机制能够挖掘所述网络安全数据集中时序数据的局部特征;
所述蒸馏机制用于抽取所述时序数据中的注意力信息;所述CoT‑Informer模型的构建过程具体包括:局部上下文信息确定单元,用于将所述训练集中的时序数据作为输入特征输入至所述CoTNet网络中,并对所述输入特征进行分组卷积操作,确定局部上下文信息;第一建模单元,用于对所述局部上下文信息进行静态建模,确定局部静态上下文建模;第一交互矩阵生成单元,用于将所述局部静态上下文建模与查询层进行拼接,并对拼接结果进行两次连续的卷积操作,得到第一交互矩阵;第二建模单元,用于将所述第一交互矩阵与属性值相乘,确定全局动态上下文建模;CoT结果确定单元,用于根据所述局部静态上下文建模以及所述全局动态上下文建模确定CoT结果;输出特征确定单元,用于将所述CoT结果输入至所述改进后的Informer编码器中,依次经过第一跨阶段多头概率稀疏自注意力机制、第一蒸馏机制、第二跨阶段多头概率稀疏自注意力机制以及第二蒸馏机制,得到输出特征;CoT‑Informer模型构建单元,用于将所述输出特征输入至全连接层,构建CoT‑Informer模型;
训练好后的CoT‑Informer模型生成模块,用于根据模型泛化性能以及训练次数,生成训练好后的CoT‑Informer模型;
网络安全态势预测结果确定模块,用于将所述测试集输入至所述训练好后的CoT‑Informer模型中,确定网络安全态势预测结果;所述网络安全态势预测结果包括受到攻击状态以及未受到攻击状态。
7.一种电子设备,其特征在于,包括存储器及处理器,所述存储器用于存储计算机程序,所述处理器运行所述计算机程序以使所述电子设备执行如权利要求1‑5中任一项所述的网络安全态势预测方法。
8.根据权利要求7所述的电子设备,其特征在于,所述存储器为非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1‑5中任一项所述的网络安全态势预测方法。