一种端流融合的入侵检测方法、系统及存储介质

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种端流融合的入侵检测方法、系统及存储介质
申请号:CN202511432303
申请日期:2025-10-09
公开号:CN120934900A
公开日期:2025-11-11
类型:发明专利
摘要
本发明公开了一种端流融合的入侵检测方法、系统及存储介质,方法包括在终端收集系统日志和流量数据,并统一数据格式和长度;设计基于Transformer架构的入侵检测模型,并基于先验学习对模型进行训练;将训练完成的入侵检测模型部署到实际环境进行入侵检测,采样少量数据进行标注,形成训练数据集和测试样本,输入到训练好的模型,检测过程中,每隔一段时间聚合一次特征,生成多维数值特征表,模型通过单次前向传播,直接输出测试样本的预测概率分布;根据预测概率分布得到分类结果,并结合阈值判断是否为攻击。本发明只需要一次性训练一个大的模型,不需要为不同的数据集单独训练不同的模型,避免了很多重复和冗余的工作,且具有良好的迁移性。
技术关键词
入侵检测方法 入侵检测模型 收集系统日志 数据格式 样本 入侵检测系统 终端 特征值 处理器 数据标签 学习方法 数据分布 特征数 数值 可读存储介质 存储器 计算机 因子