利索能及
我要发布
收藏
专利号: 2024109488546
申请人: 广州今惟科技有限公司
专利类型:发明专利
专利状态:授权未缴费
更新日期:2025-02-20
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.基于深度学习的网络安全检测方法,其特征在于,包括以下步骤:部署基于对抗性网络的自我进化神经密码学模块进行对抗学习,得到加密通信数据;

其中,所述自我进化神经密码学模块包括加密算法和解密破解算法;

对加密通信数据进行预处理,构建深度信念模型,使用预处理后的数据训练深度信念网络,分析和识别网络流量中的异常模式和隐蔽通信行为;

集成多种数据源,使用深度学习算法提取多模态深层特征;其中,所述多种数据源包括网络流量数据、系统日志和用户行为日志;

根据多模态深层特征构建多模态深度学模型对多模态深层特征进行处理;其中,所述多模态深度学模型的损失函数L为:其中,Lk表示第k个任务的损失函数,λk表示对应的权重,Yk表示真实输出, 表示预测输出;

引入在线学习机制对学习率进行自适应调整,使多模态深度学习模型根据新的数据进行动态更新;

使用引入在线学习机制的多模态深度学习模型结合数据分析和机器学习对网络进行实时监控,识别威胁;若存在威胁,实施自动化防护策略,自动触发防御措施;

其中,所述构建深度信念模型包括:

构建一个多层的RBM堆叠,形成深度信念网络;其中,每层RBM负责抽取前一层数据的上一层次的特征;

使用对比散度算法初始化网络权重和偏差;其中,更新迭代的公式如下:Δw=∈·()

其中,∈表示学习率,v0和h0分别表示可见层和隐藏层在数据开始时的状态,vk和hk分别表示可见层和隐藏层经过k次Gibbs采样后的状态;Δw表示权重偏差;

采用监督学习的方法训练深度信念模型,使用标签数据训练深度信念模型最上层,以实现特定攻击模式的识别,同时引入动态学习率调整机制,根据深度信念模型在验证集上的表现动态调整学习率,增强模型的泛化能力;其中,所述动态调整的公式表示为:其中,∈(t+1)表示更新的学习率,t是当前迭代次数,T是总迭代次数, 表示实时的学习率调整权重。

2.如权利要求1所述的基于深度学习的网络安全检测方法,其特征在于,所述方法还包括:建立一个持续学习和自我优化的闭环机制,对所述网络安全检测方法进行优化,包括:定期收集关键性能指标,实施自动化脚本和监控工具记录关键性能指标,存储在性能数据库中;

使用统计分析和机器学习模型对性能数据库里面的数据进行模式识别;

根据识别结果,动态调整检测参数和响应策略,然后将改进后的响应策略再次纳入实时监控和评估,形成一个闭环的优化过程。

3.如权利要求1所述的基于深度学习的网络安全检测方法,其特征在于,所述部署基于对抗性网络的自我进化神经密码学模块,具体包括以下步骤:部署基于量子原理的物理随机数生成器,确定初始密钥长度并生成初始密钥,并发布到网络的通信节点和加密设备;

监测网络流量和攻击模式,收集数据,并根据监测到的数据动态调整密钥长度和更新频率;

根据调整后的密钥长度使用基于量子原理的物理随机数生成器生成新的密钥,并重新发布至网络的通信节点和加密设备。

4.如权利要求1所述的基于深度学习的网络安全检测方法,其特征在于,所述分析和识别网络流量中的异常模式和隐蔽通信行为,包括:将训练好的深度信念模型部署在网络环境中,实时分析入境和出境流量,以及内部行为模式,同时深度信念网络的输出层评估每一事件的异常概率,当检测到的行为模式与已学习的正常模式不一样时,触发安全警报。

5.如权利要求1所述的基于深度学习的网络安全检测方法,其特征在于,所述集成多种数据源,使用深度学习算法提取多模态深层特征,包括:根据每类数据定义特征提取规则,使用时间窗口同步方法对数据一致性处理;

根据每个数据源应用特定的特征提取算法,然后将所有数据源的特征转换为统一的向量形式;

构建基于数据驱动的动态自适应特征融合网络自动调整每个特征向量的融合权重进行自适应融合,并构建一个上下文感知自编码器结构将上下文状态作为输入,然后通过训练使得动态自适应特征融合网络能在特征的表示中编码和利用上下文信息;

其中,所述自适应融合表示如下:

其中,Vfused表示融合后的特征,wi表示融合权重,Vi表示特征向量,i表示特征向量的数量;

所述上下文感知自编码器表示如下:

其中,Encoder和Decoder分别表示编码器和解码器,Vfused表示融合后的特征,C表示上下文信息,表示重构的特征表示。

6.如权利要求1所述的基于深度学习的网络安全检测方法,其特征在于,所述多模态深度学模型的结构为多输入多输出的神经网络结构,其中,每种输入数据对应一个输入分支,表示如下:hi=fi(Xi;θi)

其中,Xi表示第i种数据类型的输入,fi表示相应的特征提取函数,θi表示该层的参数;

同时引入一个自适应融合层,使用学习到的权重动态整合各输入分支的特征,表示如下:其中,αi表示通过学习得到的第i个分支的权重,hi表示从相应分支得到的特征表示;

根据多模态深度学模型的多输入,设计多个输出层,表示如下:Yk=gk(Hfused;φk)

其中,gk表示第k个输出任务的函数,φk表示输出层的参数。

7.如权利要求1所述的基于深度学习的网络安全检测方法,其特征在于,所述在线学习机制表示如下:其中,θt表示时刻t的模型参数,ηt表示学习率, 表示损失函数L对参数的梯度,xt和yt分别表示当前处理的数据和标签;

所述自适应调整表示如下:

ηt+1=Adjust(ηt,performancet)其中,Adjust表示基于性能指标performancet调整学习率ηt的函数。

8.如权利要求1所述的基于深度学习的网络安全检测方法,其特征在于,所述使用引入在线学习机制的多模态深度学习模型结合数据分析和机器学习对网络进行实时监控,包括:实时收集网络设备和安全设备的网络流量数据和日志,并进行预处理,得到预处理后的数据流;

提取关键特征并实时分析数据流中的异常行为,采用滑动窗口技术处理数据流,提取时间序列特征;

使用机器学习模型根据时间序列特征预测网络行为是否存在威胁;若存在威胁,则自动执行预定义的响应措施。

9.如权利要求8所述的基于深度学习的网络安全检测方法,其特征在于,若存在威胁,同时自动触发防御措施,包括:根据机器学习模型的预测结果和元数据评估威胁等级,表示如下:L=R(y,m)

其中,L表示威胁等级,y表示预测的威胁类型,m表示与威胁相关的元数据;

根据威胁等级配置自动化响应策略,并自动执行相应的防御措施,同时基于反馈结果动态调整响应策略。

10.基于深度学习的网络安全检测系统,其特征在于,所述系统包括:加密通信装置,用于部署基于对抗性网络的自我进化神经密码学模块进行对抗学习,得到加密通信数据;其中,所述自我进化神经密码学模块包括加密算法和解密破解算法;同时,对加密通信数据进行预处理,构建深度信念模型,使用预处理后的数据训练深度信念网络,分析和识别网络流量中的异常模式和隐蔽通信行为;

数据集成装置,用于集成多种数据源,使用深度学习算法提取多模态深层特征;其中,所述多种数据源包括网络流量数据、系统日志和用户行为日志;

安全检测装置,用于根据多模态深层特征构建多模态深度学模型对多模态深层特征进行处理;其中,所述多模态深度学模型的损失函数L为:其中,Lk表示第k个任务的损失函数,λk表示对应的权重,Yk表示真实输出, 表示预测输出;

动态更新和警报装置,用于引入在线学习机制对学习率进行自适应调整,使多模态深度学习模型根据新的数据进行动态更新;使用引入在线学习机制的多模态深度学习模型结合数据分析和机器学习对网络进行实时监控,识别威胁;若存在威胁,实施自动化防护策略,自动触发防御措施;

其中,所述构建深度信念模型包括:

构建一个多层的RBM堆叠,形成深度信念网络;其中,每层RBM负责抽取前一层数据的上一层次的特征;

使用对比散度算法初始化网络权重和偏差;其中,更新迭代的公式如下:Δw=∈·()

其中,∈表示学习率,v0和h0分别表示可见层和隐藏层在数据开始时的状态,vk和hk分别表示可见层和隐藏层经过k次Gibbs采样后的状态;Δw表示权重偏差;

采用监督学习的方法训练深度信念模型,使用标签数据训练深度信念模型最上层,以实现特定攻击模式的识别,同时引入动态学习率调整机制,根据深度信念模型在验证集上的表现动态调整学习率,增强模型的泛化能力;其中,所述动态调整的公式表示为:其中,∈(t+1)表示更新的学习率,t是当前迭代次数,T是总迭代次数, 表示实时的学习率调整权重。