一种基于多视图协同学习的主机入侵检测方法和装置

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于多视图协同学习的主机入侵检测方法和装置
申请号:CN202411376169
申请日期:2024-09-30
公开号:CN118898067B
公开日期:2025-02-14
类型:发明专利
摘要
本发明属于网络安全与机器学习技术领域,公开了一种基于多视图协同学习的主机入侵检测方法和装置。包括采集主机内核日志数据构建溯源图,抽取溯源图中每个节点的结构特征、操作特征和语义特征,以进程节点的结构特征、操作特征和语义特征分别训练无监督异常检测模型;对于进程节点样本集,若三个无监督异常检测模型的检测结果一致,则将进程节点以及检测结果放入有标注训练样本集;否则放入无标注训练样本集;取有标注训练样本集分别训练三个有监督子模型;利用无标注训练样本集对三个有监督子模型进行半监督协同训练,得到三个主机入侵检测模型,利用主机入侵检测模型得到待检测进程节点的检测结果。本发明提高对APT检测的准确性和检测效率。
技术关键词
主机入侵检测方法 入侵检测模型 训练样本集 半监督协同训练 语义特征 节点 无监督 进程 训练算法 入侵检测装置 模型更新 孤立森林算法 机器学习技术 标签 实体 随机森林 内核 日志
系统为您推荐了相关专利信息
支持向量机模型 计算机程序指令 分类方法 指标 状况信息数据
蒙汉神经机器翻译方法 语法特征 注意力机制 高层语义信息 解码器
金融产品推荐方法 协同过滤算法 XGBoost模型 兴趣 金融产品推荐装置
轮廓图像 缺陷轮廓 纹理 像素 编辑
重识别方法 三元组损失函数 局部细节特征 位置编码信息 模块