CN110049034A - 一种基于深度学习的复杂网络实时Sybil攻击检测方法 - Google Patents

一种基于深度学习的复杂网络实时Sybil攻击检测方法 Download PDF

Info

Publication number
CN110049034A
CN110049034A CN201910284150.2A CN201910284150A CN110049034A CN 110049034 A CN110049034 A CN 110049034A CN 201910284150 A CN201910284150 A CN 201910284150A CN 110049034 A CN110049034 A CN 110049034A
Authority
CN
China
Prior art keywords
formula
matrix
final
follows
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910284150.2A
Other languages
English (en)
Inventor
李扬
王春明
瞿国庆
朱亚丽
梁龙兵
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiangsu Commerce And Trade Professional School
Jiangsu Vocational College of Business
Original Assignee
Jiangsu Commerce And Trade Professional School
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu Commerce And Trade Professional School filed Critical Jiangsu Commerce And Trade Professional School
Priority to CN201910284150.2A priority Critical patent/CN110049034A/zh
Publication of CN110049034A publication Critical patent/CN110049034A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/08Learning methods
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/08Learning methods
    • G06N3/088Non-supervised learning, e.g. competitive learning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • General Health & Medical Sciences (AREA)
  • Mathematical Physics (AREA)
  • Data Mining & Analysis (AREA)
  • Evolutionary Computation (AREA)
  • Biophysics (AREA)
  • Molecular Biology (AREA)
  • Biomedical Technology (AREA)
  • Artificial Intelligence (AREA)
  • General Physics & Mathematics (AREA)
  • Computational Linguistics (AREA)
  • Software Systems (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Image Analysis (AREA)

Abstract

本发明公开了一种基于深度学习的复杂网络实时Sybil攻击检测方法,包括建立基于多层核极限学习机的深度学习模型,从网络中采集数据,提取多种网络数据特征,再基于多层核极限学习机的深度学习模型对Sybil攻击进行检测。基于多层核极限学习机的深度学习模型包括无监督表示学习与监督特征分类两个阶段,通过低秩逼近法计算近似的经验核映射,代替原极限学习机随机生成的隐层,将经验核映射‑自动编码的栈式自编码器作为表示学习,对极限学习机的时间效率与存储成本实现了显著的提高。该Sybil攻击检测方法有效地降低了Sybil攻击的检测时间,并且保持了较好的检测效果。

Description

一种基于深度学习的复杂网络实时Sybil攻击检测方法
技术领域
本发明具体涉及一种基于深度学习的复杂网络实时Sybil攻击检测方法,属于网络安全检测技术领域。
背景技术
社交网络是一种典型的复杂网络,目前已成为人们日常生活、社会活动与商业活动的一部分,社交网络的安全性随之成为一个亟待解决的问题。Sybil攻击是指利用社交网络中的少数节点控制多个虚假身份,利用这些身份控制或影响网络中正常节点的攻击方式。Sybil攻击对网络的危害大、隐蔽性高,一旦发生攻击则会造成巨大的破坏,因此对Sybil攻击进行精确地预测是目前主要的研究方向。目前社交网络的Sybil攻击检测方法主要可分为基于网络拓扑结构的检测机制与基于社交网络用户特征的恶意用户检测两种类型,这两种检测类型均需要分析明显的Sybil攻击行为,并且此类方案需要分析网络中的每个节点与连接,因此对于大规模的动态网络场景,这两种方法的效率较低。基于网络拓扑结构的方案假设信任关系多的网络中攻击量较低,并且假设用户的连接时间较短,如果这两个假设基础不成立,直接导致Sybil防御系统无效。近期对社交网络的Sybil 攻击检测研究主要集中于Sybil的用户特征与网络特征,以及社交网络的拓扑结构,这些研究均通过10万个用户的数据进行实验,评估特征集或者网络拓扑结构对Sybil攻击检测的影响。实际情况下社交网络的规模极大、拓扑复杂,会导致该攻击检测系统的效率低下。极限学习机是一种单层人工神经网络,无需专家知识并且学习速度较快,目前广泛地应用于复杂网络的恶意行为识别问题中。但是现今的极限学习机对于大规模数据的学习速度是一个瓶颈,无法提供在大规模数据下复杂网络的恶意行为识别问题处理中。
发明内容
本发明的目的是为了解决现有技术中存在的缺陷,提供一种基于深度学习的复杂网络实时Sybil攻击检测方法。
本发明为解决上述技术问题采用以下技术方案:
本发明提出一种基于深度学习的复杂网络实时Sybil攻击检测方法,包括如下步骤:
步骤1、建立基于多层核极限学习机的深度学习模型:
公式(30)中,β为输出权重,为核矩阵;
步骤2、从网络中采集数据;
步骤3、提取多种网络数据特征;
步骤4、基于步骤1中所述的深度学习模型对Sybil攻击进行检测得到:
公式(33)中,n为训练数据的用户总数量,O'j为类j输出结果的实际概率分布,Oj为类j输出结果的预测概率分布。
作为本发明的优选技术方案:步骤1的具体步骤如下:
步骤1.1、设是输入数据xk的第i个数据表示,k=1~n;
步骤1.2、基于步骤1.1中的设H(i)是第i个隐层的输出矩阵,第i个变换矩阵Γ(i)的公式为:
H(i)Γ(i)=X(i) (5)
公式(5)中,H(i)是第i个隐层的输出矩阵;
步骤1.3、基于步骤1.2中的公式(5)的H(i)的计算公式为:
公式(6)中,h(i)(a(i),b(i),x(i))=gi(a(i)x(i)+b(i)),gi为第i层的激活函数,第i层的输入a(i)与偏差b(i)均为随机产生;
步骤1.4、基于步骤1.2中的公式(5)的Γ(i)的计算公式为:
公式(7)中,ILi与In分别表示维度为Li与n的单位矩阵,Ci为第i层的正则化项;
步骤1.5、基于步骤1.4中的公式(7)的X(i)与Γ(i)相乘的计算公式为:
Xi+1=gi(X(i)(i))T) (8)
当i取1时,可获得X(1)的最终数据表示Xfinal
步骤1.6、多层极限学习机将Xfinal作为隐层来学习输出权重β:
Xfinalβ=T (9)
公式(9)中,式中T=[t1,…,tn]T,tk∈Rc是一个独热输出向量,c是分类数量;步骤1.7、对公式(9)进行计算得到权重矩阵β:
公式(10)中,Xfinal为隐层;
步骤1.7、使用核函数获得核矩阵Ω(i)=[K(i)(x1 (i)),…,K(i)(xn (i))]T,计算得到公式:
Ω(i)Γ(i)=X(i) (11)
公式(11)中,Ω(i)为核矩阵,Γ(i)为核极限学习机自动编码的第i个变换矩阵;
步骤1.8、基于公式(11),其中Γ(i)的计算公式为:
公式(12)中,Γ(i)为核极限学习机自动编码的第i个变换矩阵;
步骤1.9、基于公式(12),X(i+1)的计算方法为:
X(i+1)=gi(X(i)(i))T) (13)
公式(13)中,X(i+1)为数据表示;
步骤1.10、基于公式(13),通过无监督表示学习获得最终的数据表示Xfinal,并且用于训练K-ELM分类器:
Ωfinalβ=T (14)
公式(14)中,Ωfinal为核矩阵;
步骤1.11、基于公式(14),计算得到权重矩阵β:
公式(15)中,Ωfinal为核矩阵;
步骤1.12、设一个包含m个样本的测试集Z(1)=[z1 (1),…,zm (1)]T∈Rm×d,在表示学习阶段,计算得到数据表示Z(i+1)
Z(i+1)=gi(Z(i)(i))T) (16)
公式(16)中,Γ(i)为核极限学习机自动编码的第i个变换矩阵;
步骤1.13、计算核矩阵ΩZ∈Rm×n获得最终的数据表示Zfinal
公式(17)中,是Xfinal的第j个数据点;
步骤1.14、计算得到核极限学习机的模型最终输出为:
公式(18)中,β为权重矩阵,ΩZ为核矩阵;
步骤1.15、输入矩阵X(i)映射为经验核映射其中
步骤1.16、通过产生两个小矩阵计算li维的使用随机选择的标志点产生两个小矩阵
公式(19)、(20)为两个小矩阵;
步骤1.17、对进行计算获得
公式(21)中,分别包含的特征值与特征向量;
步骤1.18、结合可建立
公式(22)中,M(i)为第i层的映射矩阵;
步骤1.19、低秩近似Ω(i)可表示为因为远小于Ω(i),所以将经验核映射自编码器的隐层替换为从而保持Ω(i)的判别信息;
步骤1.20、经验核映射自编码器的第i个变换矩阵Γ(i)
公式(23)中,X(i)为输入矩阵,为经验核映射自编码器的隐层;
步骤1.21、基于公式(23),其中Γ(i)的计算公式为:
公式(24)中,X(i)为输入矩阵,为经验核映射自编码器的隐层;
步骤1.22、基于公式(24)、公式(25),数据表示X(i+1)计算公式为:
公式(25)中,X(i)为输入矩阵;
步骤1.23、将最终的极限学习机输入训练器得到:
公式(26)中,β为输出权重;
步骤1.24、基于公式26,输出权重β的计算公式为:
公式(27)中,为最终的极限学习机;
步骤1.25、将测试数据Z(1)与第i个变换矩阵Γ(i)相乘,获得数据表示:
公式(28)中,Γ(i)为经验核映射自编码器的第i个变换矩阵;
步骤1.26、基于公式(28),计算近似的核矩阵获得最终的数据表示
公式(29)中,的第j个地标点;
步骤1.27、计算得到基于多层核极限学习机的深度学习模型:
公式(30)中,β为输出权重,为核矩阵,为最终的输入数据。
作为本发明的优选技术方案:所述步骤2中的网络包括复杂网络、社交网络。
作为本发明的优选技术方案:所述步骤3中的多种网络数据特征包括用户档案的特征、内容的特征、基于关系的特征。
作为本发明的优选技术方案:所述内容的特征包括时间特征、标题特征、质量特征、表情特征。
作为本发明的优选技术方案:步骤4的具体步骤如下:
步骤4.1、将每个用户表示为一个特征集,用户Ui表示为特征集F=(f1,f2,f3…,fk), k=80;
步骤4.2、为每个特征分配一个权重,权重集表示为一个向量W=(w1,w2,…,wk);
步骤4.3、加权的特征集计算为下式:
公式(31)中,F为特征集;
步骤4.4、Sybil攻击的极限学习机隐层方程为:
公式(32)中,g为激活函数,L为层的数量,与β(L)分别为每层的激活量与bias量;
步骤4.5、采用交叉熵损失方程作为极限学习机的计算方程,成本方程如下:
公式(33)中,n为训练数据的用户总数量,O'j为类j输出结果的实际概率分布,Oj为类j输出结果的预测概率分布。
本发明所述基于深度学习的复杂网络实时Sybil攻击检测方法,采用以上技术方案与现有技术相比,具有以下技术效果:
基于多层核极限学习机的深度学习模型包括无监督表示学习与监督特征分类两个阶段,通过低秩逼近法计算近似的经验核映射,代替原极限学习机随机生成的隐层,将经验核映射-自动编码的栈式自编码器作为表示学习,对极限学习机的时间效率与存储成本实现了显著的提高,基于多层核极限学习机的深度学习模型的复杂网络实时Sybil攻击检测方法有效地降低了Sybil攻击的检测时间,并且保持了较好的检测效果。
附图说明
图1是本发明基于深度学习的复杂网络实时Sybil攻击检测方法流程图;
图2是本发明的多层极限学习机的变换矩阵Γ表示学习示意图;
图3是本发明的多层极限学习机的计算新输入表示示意图;
图4是本发明的多层极限学习机的x(2)作为输入学习的输入示意图;
图5是本发明的多层极限学习机的无监督表示学习结束示意图;
图6是本发明的多层核极限学习机的隐层到输出层的学习过程示意图;
图7是本发明的第i个的结构经验核映射自编码器的结构示意图;
图8是本发明的网络数据特征示意图。
具体实施方式
下面结合附图对本发明做进一步的详细说明。
如图1所示,本发明提出一种基于深度学习的复杂网络实时Sybil攻击检测方法,包括如下步骤:
步骤1、建立基于多层核极限学习机的深度学习模型:
公式(30)中,β为输出权重,为核矩阵;
步骤2、从网络中采集数据;
步骤3、提取多种网络数据特征;
步骤4、基于步骤1中所述的深度学习模型对Sybil攻击进行检测得到:
公式(33)中,n为训练数据的用户总数量,O'j为类j输出结果的实际概率分布,Oj为类j输出结果的预测概率分布。
本发明提出了新的极限学习机,通过Ω(i)的低秩逼近计算近似的经验核映射EKM代替原ELM随机生成的隐层。经验核映射-自动编码ELM-AE的栈式自编码器作为表示学习,极限学习机的最后一层作为分类器。
首先假设X=[x1,…,xn]T∈Rn×d表示一个n列、d行的输入矩阵,通过核函数κ(.)计算特征空间的内积:
式中σ为一个可调节参数,Ω∈Rn×n为核矩阵,φ(x)为核空间特征映射。将核矩阵Ω分解为Ω=GGT,其中G=[φ(x1),φ(x2),…,φ(xn)]T∈Rn×D,D是Ω的秩,G称为经验核映射。
假设V=[v1,…,vl]T∈Rl×d是l个路标点的集合,采用Nystrom方法生成两个小规模矩阵Ωnl∈Rn×l与Ωll∈Rl×l,其中(Ωnl)k,j=κ(xk,vj,σ),(Ωll)k,j=κ(xk,vj,σ)。采用Ωnl与Ωll近似核矩阵Ω:
式中表示Ωll的伪逆矩阵,对Ωll进行特征分解,可获得Ωll=UlΛlUl T,其中Λl∈Rl×l,Ul∈Rl×l。公式(2)的近似可表示为:
式中表示极限学习机的近似。Nystrom方法产生的时间复杂度为 O(dnl+l3+nl2),因为l远小于n,所以时间复杂度与数据集规模(n)呈线性关系。
如图2,图3,图4所示,假设是输入数据xk的第i个数据表示,k=1~n,假设H(i)是第i个隐层的输出矩阵,那么第i个变换矩阵Γ(i)的学习方法为:
H(i)Γ(i)=X(i) (5)
式中H(i)的计算方法为:
式中h(i)(a(i),b(i),x(i))=gi(a(i)x(i)+b(i)),gi为第i层的激活函数,第i层的输入a(i)与偏差b(i)均为随机产生,Γ(i)的计算方法为:
式中ILi与In分别表示维度为Li与n的单位矩阵,Ci为第i层的正则化项。
公式(7)中的X(i)与Γ(i)相乘获得一个新的数据表示:
Xi+1=gi(X(i)(i))T) (8)
如图5的学习程序可获得X(1)的最终数据表示Xfinal。多层极限学习机 ML-ELM直接将Xfinal作为隐层来学习输出权重β:
Xfinalβ=T (9)
式中T=[t1,…,tn]T,tk∈Rc是一个独热输出向量,c是分类数量。通过求解以下方程获得权重矩阵β:
为多层核极限学习机ML-ELM引入核学习来实现高度的泛化效果,多层核极限学习机包含两个步骤:(1)经验核映射-自动编码ELM-AE栈式核的无监督表示学习;(2)基于K-ELM的监督特征分类。
如图6所示,是隐层到输出层的学习过程,首先使用核函数获得核矩阵Ω(i)=[K(i)(x1 (i)),…,K(i)(xn (i))]T,然后,学习经验核映射-自动编码 KELM-AE的第i个变换矩阵Γ(i)
Ω(i)Γ(i)=X(i) (11)
Γ(i)的计算方法为:
数据表示X(i+1)的计算方法为:
X(i+1)=gi(X(i)(i))T) (13)
通过无监督表示学习获得最终的数据表示Xfinal,并且用于训练K-ELM分类器:
Ωfinalβ=T (14)
式中Ωfinal为核矩阵,权重矩阵的求解方法为:
给定一个包含m个样本的测试集Z(1)=[z1 (1),…,zm (1)]T∈Rm×d。在表示学习阶段,通过乘以第i个变换矩阵Γ(i)获得数据表示Z(i+1)
Z(i+1)=gi(Z(i)(i))T) (16)
计算核矩阵ΩZ∈Rm×n获得最终的数据表示Zfinal
式中的第j个数据点。
网络的最终输出为:
将ML-ELM随机产生的隐层替换为估计的从而降低模型的计算复杂度与存储成本。
如图7所示,输入矩阵X(i)映射为经验核映射其中通过产生两个小矩阵计算li维的使用随机选择的标志点产生两个小矩阵
进行特征分解获得
式中分别包含的特征值与特征向量。结合可建立
式中M(i)为第i层的映射矩阵。低秩近似Ω(i)可表示为因为远小于Ω(i),所以将ELM-AE的隐层替换为从而保持Ω(i)的判别信息。
学习EKM-AE的第i个变换矩阵Γ(i)
Γ(i)的求解方法为:
数据表示X(i+1)计算为:
Xi+1=gi(X(i)(i))T) (25)
本发明改进的ELM包括两个ML-KELM学习程序。在无监督表示学习阶段,分别使用(24)式与(25)式计算Γ(i)与X(i);在监督特征分类阶段,将最终的EKM 输入训练器:
输出权重β的计算方法为:
将测试数据Z(1)与第i个变换矩阵Γ(i)相乘,获得数据表示:
Z(i+1)=gi(Z(i)(i))T) (28)
计算近似的核矩阵获得最终的数据表示Zfinal=[z1 final,…,zm final]T
式中为Xfinal的第j个地标点。
模型的最终输出为:
然后选择“微博”作为研究的社交网络模型,利用新浪微博提供的开放应用程序编程接口编程提取微博的内部信息。
如图8所示,为了准确地识别Sybil行为,该模块提取了用户不同类型的特征。通过新浪微博提供的开放API采集原始样本数据,然后将样本分为三种类型,用户档案的信息可用于将用户与用户行为分类。采用微博的官方接口获取该类信息,内容特征进一步分为四个子类型:
(1)时间特征:微博发布的日期与时间作为一个关键变量,此类特征在市场变化的研究中具有重要的价值。该类特征包括了多个时间敏感的特征,例如:发微博的时间戳、两条微博之间的间隔。
(2)标题特征:微博标题反映了一条微博的核心内容。其中关键词、共生词汇、标签、作者信息均为重要的特征。
(3)质量特征:语句的特点有助于理解微博和消息的潜在意思。Sybil用户的消息一般采用简单的词语与语法,本发明则考虑了用户消息的词汇量。
(4)表情特征:表情是观察消息语气的重要特点。本发明采用多个表情分析对消息内的表情进行处理,提取消息的表情特征,所采用的表情评级策略包括:活跃度、严肃性、满意度评级、表情符号等。
采用基于极限学习机的深度学习技术对于用户进行分类包括Sybil用户与合法用户。将每个用户表示为一个特征集,用户Ui表示为特征集F=(f1,f2,f3…,fk), k=80。为每个特征分配一个权重,权重集表示为一个向量W=(w1,w2,…,wk)。加权的特征集计算为下式:
Sybil攻击的极限学习机隐层方程为:
式中g为激活函数,L为层的数量,与β(L)分别为每层的激活量与bias量。采用交叉熵损失方程作为极限学习机的计算方程,该方程如下:
式中n为训练数据的用户总数量,O'j为类j输出结果的实际概率分布,Oj为类j输出结果的预测概率分布。
本发明基于多层核极限学习机的深度学习模型包括无监督表示学习与监督特征分类两个阶段,通过低秩逼近法计算近似的经验核映射,代替原极限学习机随机生成的隐层,将经验核映射-自动编码的栈式自编码器作为表示学习,对极限学习机的时间效率与存储成本实现了显著的提高。本发明有效地降低了Sybil 攻击的检测时间,并且保持了较好的检测效果。
以上所述的具体实施方案,对本发明的目的、技术方案和有益效果进行了进一步的详细说明,所应理解的是,以上所述仅为本发明的具体实施方案而已,并非用以限定本发明的范围,任何本领域的技术人员,在不脱离本发明的构思和原则的前提下所做出的等同变化与修改,均应属于本发明保护的范围。

Claims (6)

1.一种基于深度学习的复杂网络实时Sybil攻击检测方法,其特征在于,包括如下步骤:
步骤1、建立基于多层核极限学习机的深度学习模型:
公式(30)中,β为输出权重,为核矩阵;
步骤2、从网络中采集数据;
步骤3、提取多种网络数据特征;
步骤4、基于步骤1中所述的深度学习模型对Sybil攻击进行检测得到:
公式(33)中,n为训练数据的用户总数量,O'j为类j输出结果的实际概率分布,Oj为类j输出结果的预测概率分布。
2.根据权利要求1所述的基于深度学习的复杂网络实时Sybil攻击检测方法,其特征在于,步骤1的具体步骤如下:
步骤1.1、设 是输入数据xk的第i个数据表示,k=1~n;
步骤1.2、基于步骤1.1中的设H(i)是第i个隐层的输出矩阵,第i个变换矩阵Γ(i)的公式为:
H(i)Γ(i)=X(i) (5)
公式(5)中,H(i)是第i个隐层的输出矩阵;
步骤1.3、基于步骤1.2中的公式(5)的H(i)的计算公式为:
公式(6)中,h(i)(a(i),b(i),x(i))=gi(a(i)x(i)+b(i)),gi为第i层的激活函数,第i层的输入a(i)与偏差b(i)均为随机产生;
步骤1.4、基于步骤1.2中的公式(5)的Γ(i)的计算公式为:
公式(7)中,ILi与In分别表示维度为Li与n的单位矩阵,Ci为第i层的正则化项;
步骤1.5、基于步骤1.4中的公式(7)的X(i)与Γ(i)相乘的计算公式为:
Xi+1=gi(X(i)(i))T) (8)
当i取1时,可获得X(1)的最终数据表示Xfinal
步骤1.6、多层极限学习机将Xfinal作为隐层来学习输出权重β:
Xfinalβ=T (9)
公式(9)中,式中T=[t1,…,tn]T,tk∈Rc是一个独热输出向量,c是分类数量;
步骤1.7、对公式(9)进行计算得到权重矩阵β:
公式(10)中,Xfinal为隐层;
步骤1.7、使用核函数κ(i)(xk (i),xj (i)i)获得核矩阵Ω(i)=[K(i)(x1 (i)),…,K(i)(xn (i))]T,计算得到公式:
Ω(i)Γ(i)=X(i) (11)
公式(11)中,Ω(i)为核矩阵,Γ(i)为核极限学习机自动编码的第i个变换矩阵;
步骤1.8、基于公式(11),其中Γ(i)的计算公式为:
公式(12)中,Γ(i)为核极限学习机自动编码的第i个变换矩阵;
步骤1.9、基于公式(12),X(i+1)的计算方法为:
X(i+1)=gi(X(i)(i))T) (13)
公式(13)中,X(i+1)为数据表示;
步骤1.10、基于公式(13),通过无监督表示学习获得最终的数据表示Xfinal,并且用于训练K-ELM分类器:
Ωfinalβ=T (14)
公式(14)中,Ωfinal为核矩阵;
步骤1.11、基于公式(14),计算得到权重矩阵β:
公式(15)中,Ωfinal为核矩阵;
步骤1.12、设一个包含m个样本的测试集Z(1)=[z1 (1),…,zm (1)]T∈Rm×d,在表示学习阶段,计算得到数据表示Z(i+1)
Z(i+1)=gi(Z(i)(i))T) (16)
公式(16)中,Γ(i)为核极限学习机自动编码的第i个变换矩阵;
步骤1.13、计算核矩阵ΩZ∈Rm×n获得最终的数据表示Zfinal
公式(17)中,是Xfinal的第j个数据点;
步骤1.14、计算得到核极限学习机的模型最终输出为:
公式(18)中,β为权重矩阵,ΩZ为核矩阵;
步骤1.15、输入矩阵X(i)映射为经验核映射其中
步骤1.16、通过产生两个小矩阵计算li维的使用随机选择的标志点产生两个小矩阵
公式(19)、(20)为两个小矩阵;
步骤1.17、对进行计算获得
公式(21)中,分别包含的特征值与特征向量;
步骤1.18、结合可建立
公式(22)中,M(i)为第i层的映射矩阵;
步骤1.19、低秩近似Ω(i)可表示为因为远小于Ω(i),所以将经验核映射自编码器的隐层替换为从而保持Ω(i)的判别信息;
步骤1.20、经验核映射自编码器的第i个变换矩阵Γ(i)
公式(23)中,X(i)为输入矩阵,为经验核映射自编码器的隐层;
步骤1.21、基于公式(23),其中Γ(i)的计算公式为:
公式(24)中,X(i)为输入矩阵,为经验核映射自编码器的隐层;
步骤1.22、基于公式(24)、公式(25),数据表示X(i+1)计算公式为:
Xi+1=gi(X(i)(i))T) (25)
公式(25)中,X(i)为输入矩阵;
步骤1.23、将最终的极限学习机输入训练器得到:
公式(26)中,β为输出权重;
步骤1.24、基于公式26,输出权重β的计算公式为:
公式(27)中,为最终的极限学习机;
步骤1.25、将测试数据Z(1)与第i个变换矩阵Γ(i)相乘,获得数据表示:
Z(i+1)=gi(Z(i)(i))T) (28)
公式(28)中,Γ(i)为经验核映射自编码器的第i个变换矩阵;
步骤1.26、基于公式(28),计算近似的核矩阵获得最终的数据表示Zfinal=[z1 final,…,zm final]T
公式(29)中,为Xfinal的第j个地标点;
步骤1.27、计算得到基于多层核极限学习机的深度学习模型:
公式(30)中,β为输出权重,为核矩阵。
3.根据权利要求1所述的基于深度学习的复杂网络实时Sybil攻击检测方法,其特征在于:所述步骤2中的网络包括复杂网络、社交网络。
4.根据权利要求1所述的基于深度学习的复杂网络实时Sybil攻击检测方法,其特征在于:所述步骤3中的多种网络数据特征包括用户档案的特征、内容的特征、基于关系的特征。
5.根据权利要求4所述的基于深度学习的复杂网络实时Sybil攻击检测方法,其特征在于:所述内容的特征包括时间特征、标题特征、质量特征、表情特征。
6.根据权利要求1所述的基于深度学习的复杂网络实时Sybil攻击检测方法,其特征在于:步骤4的具体步骤如下:
步骤4.1、将每个用户表示为一个特征集,用户Ui表示为特征集F=(f1,f2,f3…,fk),k=80;
步骤4.2、为每个特征分配一个权重,权重集表示为一个向量W=(w1,w2,…,wk);
步骤4.3、加权的特征集计算为下式:
公式(31)中,F为特征集;
步骤4.4、Sybil攻击的极限学习机隐层方程为:
公式(32)中,g为激活函数,L为层的数量,与β(L)分别为每层的激活量与bias量;
步骤4.5、采用交叉熵损失方程作为极限学习机的计算方程,成本方程如下:
公式(33)中,n为训练数据的用户总数量,O'j为类j输出结果的实际概率分布,Oj为类j输出结果的预测概率分布。
CN201910284150.2A 2019-04-09 2019-04-09 一种基于深度学习的复杂网络实时Sybil攻击检测方法 Pending CN110049034A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910284150.2A CN110049034A (zh) 2019-04-09 2019-04-09 一种基于深度学习的复杂网络实时Sybil攻击检测方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910284150.2A CN110049034A (zh) 2019-04-09 2019-04-09 一种基于深度学习的复杂网络实时Sybil攻击检测方法

Publications (1)

Publication Number Publication Date
CN110049034A true CN110049034A (zh) 2019-07-23

Family

ID=67276574

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910284150.2A Pending CN110049034A (zh) 2019-04-09 2019-04-09 一种基于深度学习的复杂网络实时Sybil攻击检测方法

Country Status (1)

Country Link
CN (1) CN110049034A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112333128A (zh) * 2019-08-05 2021-02-05 四川大学 一种基于自编码器的Web攻击行为检测系统
CN112839025A (zh) * 2020-11-26 2021-05-25 北京航空航天大学 基于节点关注和转发特征的Sybil攻击检测方法和电子设备
CN116861217A (zh) * 2023-07-18 2023-10-10 菏泽学院 用于移动终端的身份识别方法及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8955129B2 (en) * 2013-04-23 2015-02-10 Duke University Method and system for detecting fake accounts in online social networks
CN105636053A (zh) * 2016-02-04 2016-06-01 中国人民解放军装甲兵工程学院 一种面向WSN中Sybil攻击的检测方法
CN108234500A (zh) * 2018-01-08 2018-06-29 重庆邮电大学 一种基于深度学习的无线传感网入侵检测方法
CN109089266A (zh) * 2018-09-18 2018-12-25 西安电子科技大学 多信道防Sybil攻击的动态频谱分配方法、计算机程序
CN109088862A (zh) * 2018-07-24 2018-12-25 中国计量大学 一种基于分布式系统的节点性质识别方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8955129B2 (en) * 2013-04-23 2015-02-10 Duke University Method and system for detecting fake accounts in online social networks
CN105636053A (zh) * 2016-02-04 2016-06-01 中国人民解放军装甲兵工程学院 一种面向WSN中Sybil攻击的检测方法
CN108234500A (zh) * 2018-01-08 2018-06-29 重庆邮电大学 一种基于深度学习的无线传感网入侵检测方法
CN109088862A (zh) * 2018-07-24 2018-12-25 中国计量大学 一种基于分布式系统的节点性质识别方法
CN109089266A (zh) * 2018-09-18 2018-12-25 西安电子科技大学 多信道防Sybil攻击的动态频谱分配方法、计算机程序

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
JIANLEI GAO,SENCHUN CHAI,BAIHAI ZHANG,YUANQING XIA: "Research on Network Intrusion Detection Based on Incremental Extreme Learning Machine and Adaptive Principal Component Analysis", 《ENERGIES》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112333128A (zh) * 2019-08-05 2021-02-05 四川大学 一种基于自编码器的Web攻击行为检测系统
CN112839025A (zh) * 2020-11-26 2021-05-25 北京航空航天大学 基于节点关注和转发特征的Sybil攻击检测方法和电子设备
CN112839025B (zh) * 2020-11-26 2022-04-12 北京航空航天大学 基于节点关注和转发特征的Sybil攻击检测方法和电子设备
CN116861217A (zh) * 2023-07-18 2023-10-10 菏泽学院 用于移动终端的身份识别方法及系统

Similar Documents

Publication Publication Date Title
CN110084610B (zh) 一种基于孪生神经网络的网络交易欺诈检测系统
CN110266647A (zh) 一种命令和控制通信检测方法及系统
CN109034194B (zh) 基于特征分化的交易欺诈行为深度检测方法
CN110110318B (zh) 基于循环神经网络的文本隐写检测方法及系统
CN112087442B (zh) 基于注意力机制的时序相关网络入侵检测方法
CN110830489B (zh) 基于内容抽象表示的对抗式欺诈网站检测方法及系统
CN110047506B (zh) 一种基于卷积神经网络和多核学习svm的关键音频检测方法
CN110263538A (zh) 一种基于系统行为序列的恶意代码检测方法
CN110049034A (zh) 一种基于深度学习的复杂网络实时Sybil攻击检测方法
CN114844840B (zh) 一种基于计算似然比的分布外网络流量数据检测方法
CN109886021A (zh) 一种基于api全局词向量和分层循环神经网络的恶意代码检测方法
CN107180190A (zh) 一种基于混合特征的Android恶意软件检测方法及系统
CN110263822A (zh) 一种基于多任务学习方式的图像情感分析方法
CN114662497A (zh) 一种基于协同神经网络的虚假新闻检测方法
Zou et al. A novel network security algorithm based on improved support vector machine from smart city perspective
CN116150747A (zh) 基于cnn和sltm的入侵检测方法及装置
CN110493262A (zh) 一种改进分类的网络攻击检测方法及系统
CN111104975A (zh) 一种基于广度学习的信用评估模型
KR20200094938A (ko) 생성적 대립 네트워크를 이용한 데이터의 불균형 해결방법
Kim et al. Human-guided auto-labeling for network traffic data: The GELM approach
CN108121912A (zh) 一种基于神经网络的恶意云租户识别方法和装置
CN112529637B (zh) 基于情景感知的服务需求动态预测方法及系统
CN115170334A (zh) 一种反洗钱模型的训练方法及装置
Madhusudhan et al. Attributional analysis of multi-modal fake news detection models (Grand Challenge)
Tian et al. [Retracted] Intrusion Detection Method Based on Deep Learning

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20190723

WD01 Invention patent application deemed withdrawn after publication