-
公开(公告)号:CN116074844B
公开(公告)日:2023-06-09
申请号:CN202310357072.0
申请日:2023-04-06
Applicant: 广东电力交易中心有限责任公司
IPC: H04W12/121 , H04W12/00 , H04L9/40 , H04L67/56 , H04L41/0893 , G06N3/0442
Abstract: 本发明公开了一种基于全流量自适应检测的5G切片逃逸攻击检测方法,实现对切片逃逸攻击的自适应检测;针对切片内和切片间切片逃逸攻击的不同点,提出十一元组特征,实现对切片内和切片间的切片逃逸攻击检测;引入两级检测模块,利用信息熵技术进行快速的初步预检测,对于预检测存在异常的流量进行第二级检测复核,极大缩短了检测时间;引入自注意力机制、长短期记忆网络和协同检测模型,自注意力机制可以帮助确定特征权重,协同检测模型从攻击流量的传播链路入手,通过协同分析关联交换机的特征纠偏得出最终检测结果,提高了检测的准确率、降低了检测的误报率;使用sFlow代理技术,避免了在流量采集时大量的消息交换导致的控制器过载。
-
公开(公告)号:CN116074844A
公开(公告)日:2023-05-05
申请号:CN202310357072.0
申请日:2023-04-06
Applicant: 广东电力交易中心有限责任公司
IPC: H04W12/121 , H04W12/00 , H04L9/40 , H04L67/56 , H04L41/0893 , G06N3/0442
Abstract: 本发明公开了一种基于全流量自适应检测的5G切片逃逸攻击检测方法,实现对切片逃逸攻击的自适应检测;针对切片内和切片间切片逃逸攻击的不同点,提出十一元组特征,实现对切片内和切片间的切片逃逸攻击检测;引入两级检测模块,利用信息熵技术进行快速的初步预检测,对于预检测存在异常的流量进行第二级检测复核,极大缩短了检测时间;引入自注意力机制、长短期记忆网络和协同检测模型,自注意力机制可以帮助确定特征权重,协同检测模型从攻击流量的传播链路入手,通过协同分析关联交换机的特征纠偏得出最终检测结果,提高了检测的准确率、降低了检测的误报率;使用sFlow代理技术,避免了在流量采集时大量的消息交换导致的控制器过载。
-