摘要
本发明公开了一种端流融合的入侵检测方法、系统及存储介质,方法包括在终端收集系统日志和流量数据,并统一数据格式和长度;设计基于Transformer架构的入侵检测模型,并基于先验学习对模型进行训练;将训练完成的入侵检测模型部署到实际环境进行入侵检测,采样少量数据进行标注,形成训练数据集和测试样本,输入到训练好的模型,检测过程中,每隔一段时间聚合一次特征,生成多维数值特征表,模型通过单次前向传播,直接输出测试样本的预测概率分布;根据预测概率分布得到分类结果,并结合阈值判断是否为攻击。本发明只需要一次性训练一个大的模型,不需要为不同的数据集单独训练不同的模型,避免了很多重复和冗余的工作,且具有良好的迁移性。
技术关键词
入侵检测方法
入侵检测模型
收集系统日志
数据格式
样本
入侵检测系统
终端
特征值
处理器
数据标签
学习方法
数据分布
特征数
数值
可读存储介质
存储器
计算机
因子
系统为您推荐了相关专利信息
机械臂系统
运动控制模型
抓取控制方法
数据
坐标系校准
核酸提取柱
微流控芯片
清洗液池
微流道
液体通道
脊柱畸形矫形
电刺激器
生成控制指令
定位发射器
匹配模块
样本
模型训练方法
信号
模型训练模块
风险评测方法