CN111935171B - 一种边缘计算下基于机器学习的终端安全策略选择方法 - Google Patents

一种边缘计算下基于机器学习的终端安全策略选择方法 Download PDF

Info

Publication number
CN111935171B
CN111935171B CN202010856869.1A CN202010856869A CN111935171B CN 111935171 B CN111935171 B CN 111935171B CN 202010856869 A CN202010856869 A CN 202010856869A CN 111935171 B CN111935171 B CN 111935171B
Authority
CN
China
Prior art keywords
machine learning
machine
security policy
security
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010856869.1A
Other languages
English (en)
Other versions
CN111935171A (zh
Inventor
许爱东
蒋屹新
文红
王倩如
张宇南
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China South Power Grid International Co ltd
University of Electronic Science and Technology of China
Original Assignee
China South Power Grid International Co ltd
University of Electronic Science and Technology of China
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China South Power Grid International Co ltd, University of Electronic Science and Technology of China filed Critical China South Power Grid International Co ltd
Priority to CN202010856869.1A priority Critical patent/CN111935171B/zh
Publication of CN111935171A publication Critical patent/CN111935171A/zh
Application granted granted Critical
Publication of CN111935171B publication Critical patent/CN111935171B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N20/00Machine learning

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Data Mining & Analysis (AREA)
  • Physics & Mathematics (AREA)
  • Medical Informatics (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Evolutionary Computation (AREA)
  • Artificial Intelligence (AREA)
  • Mathematical Physics (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • General Physics & Mathematics (AREA)
  • Feedback Control In General (AREA)
  • Devices For Executing Special Programs (AREA)

Abstract

本发明公开了一种边缘计算下基于机器学习的终端安全策略选择方法,边缘侧设备每次可以从p种安全策略中选取一种或者多种安全策略对终端进行保护,采用机器学习方法等按各终端量化值进行选择,需要满足预设阈值,并且在机器学习机的性能评价值不能满足预设阈值,需要提前时间重新进行训练。本发明充分利用边缘设备的计算能力,采用离线训练、在线判断的方式,使得进行机器学习机的训练可以在边缘侧完成,也可以在云端完成,机器学习机等对边缘计算侧的安全接入策略选择不因为训练而中断,实现边缘计算系统安全策略选择的实时更新和实时选择。

Description

一种边缘计算下基于机器学习的终端安全策略选择方法
技术领域
本发明涉及物联网安全技术,特别是涉及一种边缘计算下基于机器学习的终端安全策略选择方法。
背景技术
面对未来物联网大量异构终端的接入,不同应用的需求,出现了基于边缘计算的系统构架,其满足了工业实时控制、无人驾驶、虚拟现实等应用场景的低时延需求。通过在云计算服务器和终端设备网络层引入了边缘计算设备,边缘计算在接近数据源进行接入、就地化处理,就地化防护,能有效提供海量数据的高速实时接入和安全防护,同时,边缘计算系统本身的安全保护成为其应用的关键,边缘侧的计算资源支持,使得其可以采用多种的安全接入策略支持异构终端和数据的安全接入。
终端的种类众多,在系统中的作用和面临的风险不同,需要不同的安全策略进行保护,同时终端在运行中会受到各种攻击,这些攻击将改变终端的安全防护性能,因此,需要在其运行中进行安全策略的调整。
发明内容
本发明的目的在于克服现有技术的不足,提供一种边缘计算下基于机器学习的终端安全策略选择方法。
本发明的目的是通过以下技术方案来实现的:一种边缘计算下基于机器学习的终端安全策略选择方法,包括以下步骤:
S1.给定p种安全策略对第i个终端安全保护的量化值为Zi
Figure BDA0002646668560000011
其中,
Figure BDA0002646668560000012
为第j种安全策略对第i个终端的安全保护的量化值,i=1,2,…k;j=1,2,…p,其中k为终端数量,p为安全策略种类数;
S2.边缘侧设备在终端接入时,针对第i个终端采用安全策略为yi
Figure BDA0002646668560000013
其中,
Figure BDA0002646668560000014
表示针对第i个终端采用第j种安全策略,i=1,2,…k;j=1,2,…p;
将安全保护的量化值与安全策略组成数据集D:
D={(Z1,y1),(Z2,y2),...,(Zk,yk)};
S3.将数据集D的前m项划分为训练集T,后n项划分为测试集S:
T={(Z1,y1),(Z2,y2),...,(Zm,ym)};
CHE={(Zm+1,ym+1),(Zm+2,ym+2),...,(Zm+n,ym+n)};
其中k=m+n,训练集T占数据集D的比例为
Figure BDA0002646668560000021
测试集S占数据集D的比例为
Figure BDA0002646668560000022
S4.设定安全保护量化阈值η,利用机器学习算法构建机器学习机,并利用训练集T中的数据对机器学习机进行训练,并保存训练得到的机器学习机状态Ω;
S5.将测试集CHE={(Zm+1,ym+1),(Zm+2,ym+2),...,(Zm+n,ym+n)}输入机器学习机中对机器学习机进行测试,由机器学习机输出安全策略,表示为:
i={Ω,η|CHE|{j1,j2,…jt}}
其中,
i表示测试集中数据(Zi,yi)输入机器学习机时的输出表示,i=m+1,m+2,…,m+n;此时机器学习机状态为Ω;满足阈值η的第i台终端的安全策略{j1,j2,…jt}由集合CHE送入机器学习机中得到,j1,j2,…jt均为p种安全策略中的一种,t为输出的安全策略个数;
若测试过程中机器学习机每次输出的安全策略所述对应的安全量化值均不小于阈值η,则认为得到了达标的机器学习机,进入步骤S6,反之,在测试过程中若存在安全策略所述对应的安全量化值小于阈值η的情况,则返回步骤S3,按照步骤S3~S5重新进行训练与测试;
S6.利用达标的机器学习机对新接入的终端进行安全策略选择,并定时检测机器学习机输出的安全策略是否能够满足安全保护量化阈值η,若满足,继续使用当前的机器学习机,若不满足,则重新进行训练。
其中,所述步骤S4包括以下子步骤:
S401.设定安全保护量化阈值η;
S402.利用机器学习算法构建机器学习机;
S403.对于训练集T的数据(Zi,yi),将(Zi,yi)作为机器学习机输入,将该组数据中安全量化值不小于η的安全策略作为机器学习机输出,对构建的机器学习机进行训练;
S404.在i=1,2,…m时,重复执行步骤S403,直至训练集T中的所有数据都训练完成,保存机器学习机的状态Ω。
所述步骤S6中,利用达标的机器学习机对新接入的终端进行安全策略选择的方法如下:
将新接入终端的p种安全策略
Figure BDA0002646668560000031
及对应的p种安全策略对新接入终端进行保护的安全量化值
Figure BDA0002646668560000032
组成输入数据(ZN,yN),并输入达标的机器学习机中,从机器学习机输出的安全策略中,选择一种或多种作为接入的安全策略。
所述步骤S6中,定时检测机器学习机输出的安全策略是否能够满足安全保护量化阈值η,即将检测机器学习机输出的安全策略所对应的安全量化值进行比较,若安全量化值不小于η,则继续使用当前的机器学习机,若不满足,则重新进行训练。
所述步骤S6中,若需要重新训练,需要在下一次安全策略选择前提前设定时间Δt,并在边缘侧设备离线执行步骤S3~S5,得到新的机器学习机,以保证策略选择的连续性。
本发明的有益效果是:(1)本发明充分利用边缘设备的计算能力,采用离线训练、在线判断的方式,使得进行机器学习机的训练可以在边缘侧完成,也可以在云端完成。
(2)机器学习机等对边缘计算侧的安全接入策略选择不因为训练而中断,实现边缘计算系统安全策略选择的实时更新和实时选择。
附图说明
图1为边缘计算系统示意图
图2为边缘计算下终端安全接入策略选择方法流程图。
具体实施方式
下面结合附图进一步详细描述本发明的技术方案,但本发明的保护范围不局限于以下所述。
如图1所示,边缘计算系统包括云端、边缘侧计算设备与终端设备,边缘侧计算设备与云端和终端设备的连接为无线连接或有线连接。安全策略选择在边缘侧计算设备进行,安全策略选择训练可以在边缘侧也可以在云端,根据边缘侧的资源情况进行实时调度。
如图2所示,一种边缘计算下基于机器学习的终端安全策略选择方法,包括以下步骤:
S1.给定p种安全策略对第i个终端安全保护的量化值为Zi
Figure BDA0002646668560000033
其中,
Figure BDA0002646668560000034
为第j种安全策略对第i个终端的安全保护的量化值,i=1,2,…k;j=1,2,p,其中k为终端数量,p为安全策略种类数;
S2.边缘侧设备在终端接入时,针对第i个终端采用安全策略为yi
Figure BDA0002646668560000041
其中,
Figure BDA0002646668560000042
表示针对第i个终端采用第j种安全策略,i=1,2,…k;j=1,2,…p;
将安全保护的量化值与安全策略组成数据集D:
D={(Z1,y1),(Z2,y2),...,(Zk,yk)};
S3.将数据集D的前m项划分为训练集T,后n项划分为测试集S:
T={(Z1,y1),(Z2,y2),...,(Zm,ym)};
CHE={(Zm+1,ym+1),(Zm+2,ym+2),...,(Zm+n,ym+n)};
其中k=m+n,训练集T占数据集D的比例为
Figure BDA0002646668560000043
测试集S占数据集D的比例为
Figure BDA0002646668560000044
S4.设定安全保护量化阈值η,利用机器学习算法构建机器学习机,并利用训练集T中的数据对机器学习机进行训练,并保存训练得到的机器学习机状态Ω;
S5.将测试集CHE={(Zm+1,ym+1),(Zm+2,ym+2),…,(Zm+n,ym+n)}输入机器学习机中对机器学习机进行测试,由机器学习机输出安全策略,表示为:
i={Ω,η|CHE|{j1,j2,…jt}}
其中,
i表示测试集中数据(Zi,yi)输入机器学习机时的输出表示,i=m+1,m+2,…,m+n;此时机器学习机状态为Ω;满足阈值η的第i台终端的安全策略{j1,j2,…jt}由集合CHE送入机器学习机中得到,j1,j2,…jt均为p种安全策略中的一种,t为输出的安全策略个数;
若测试过程中机器学习机每次输出的安全策略所述对应的安全量化值均不小于阈值η,则认为得到了达标的机器学习机,进入步骤S6,反之,在测试过程中若存在安全策略所述对应的安全量化值小于阈值η的情况,则返回步骤S3,按照步骤S3~S5重新进行训练与测试;
S6.利用达标的机器学习机对新接入的终端进行安全策略选择,并定时检测机器学习机输出的安全策略是否能够满足安全保护量化阈值η,若满足,继续使用当前的机器学习机,若不满足,则重新进行训练。
其中,所述步骤S4包括以下子步骤:
S401.设定安全保护量化阈值η;
S402.利用机器学习算法构建机器学习机;
S403.对于训练集T的数据(Zi,yi),将(Zi,yi)作为机器学习机输入,将该组数据中安全量化值不小于η的安全策略作为机器学习机输出,对构建的机器学习机进行训练;
S404.在i=1,2,…m时,重复执行步骤S403,直至训练集T中的所有数据都训练完成,保存机器学习机的状态Ω。
所述步骤S6中,利用达标的机器学习机对新接入的终端进行安全策略选择的方法如下:
将新接入终端的p种安全策略
Figure BDA0002646668560000051
及对应的p种安全策略对新接入终端进行保护的安全量化值
Figure BDA0002646668560000052
组成输入数据(ZN,yN),并输入达标的机器学习机中,从机器学习机输出的安全策略中,选择一种或多种作为接入的安全策略。
所述步骤S6中,定时检测机器学习机输出的安全策略是否能够满足安全保护量化阈值η,即将检测机器学习机输出的安全策略所对应的安全量化值进行比较,若安全量化值不小于η,则继续使用当前的机器学习机,若不满足,则重新进行训练。
所述步骤S6中,若需要重新训练,为保证策略选择的连续性,需要在下一次安全策略选择前提前设定时间Δt,并在边缘侧设备离线执行步骤S3~S5,得到新的机器学习机,并保存新的机器学习机状态Ωn
在本申请的实施例中,数据集D中的样本可以是专门为训练准备的标签样本,也可以是动态选择的实时样本。
以上所述是本发明的优选实施方式,应当理解本发明并非局限于本文所披露的形式,不应该看作是对其他实施例的排除,而可用于其他组合、修改和环境,并能够在本文所述构想范围内,通过上述教导或相关领域的技术或知识进行改动。而本领域人员所进行的改动和变化不脱离本发明的精神和范围,则都应在本发明所附权利要求的保护范围内。

Claims (4)

1.一种边缘计算下基于机器学习的终端安全策略选择方法,其特征在于:包括以下步骤:
S1.给定p种安全策略对第i个终端安全量化值为Zi
Figure FDA0003806993490000011
其中,
Figure FDA0003806993490000012
为第j种安全策略对第i个终端的安全量化值,i=1,2,…k;j=1,2,…p,其中k为终端数量,p为安全策略种类数;
S2.边缘侧设备在终端接入时,针对第i个终端采用安全策略为yi
Figure FDA0003806993490000013
其中,
Figure FDA0003806993490000014
表示针对第i个终端采用第j种安全策略,i=1,2,…k;j=1,2,…p;
将安全量化值与安全策略组成数据集D:
D={(Z1,y1),(Z2,y2),...,(Zk,yk)};
S3.将数据集D的前m项划分为训练集T,后n项划分为测试集S:
T={(Z1,y1),(Z2,y2),...,(Zm,ym)};
CHE={(Zm+1,ym+1),(Zm+2,ym+2),...,(Zm+n,ym+n)};
其中k=m+n,训练集T占数据集D的比例为
Figure FDA0003806993490000015
测试集S占数据集D的比例为
Figure FDA0003806993490000016
S4.设定安全保护量化阈值η,利用机器学习算法构建机器学习机,并利用训练集T中的数据对机器学习机进行训练,并保存训练得到的机器学习机状态Ω;
所述步骤S4包括以下子步骤:
S401.设定安全保护量化阈值η;
S402.利用机器学习算法构建机器学习机;
S403.对于训练集T的数据(Zi,yi),将(Zi,yi)作为机器学习机输入,将(Zi,yi)中安全量化值不小于η的安全策略作为机器学习机输出,对构建的机器学习机进行训练;
S404.在i=1,2,…m时,重复执行步骤S403,直至训练集T中的所有数据都训练完成,保存机器学习机的状态Ω;
S5.将测试集CHE={(Zm+1,ym+1),(Zm+2,ym+2),...,(Zm+n,ym+n)}输入机器学习机中对机器学习机进行测试,由机器学习机输出安全策略,表示为:
i={Ω,η|CHE|{j1,j2,…jt}}
其中,
i表示测试集中数据(Zi,yi)输入机器学习机时的输出表示,i=m+1,m+2,…,m+n;此时机器学习机状态为Ω;满足阈值η的第i台终端的安全策略{j1,j2,…jt}由集合CHE送入机器学习机中得到,j1,j2,…jt均为p种安全策略中的一种,t为输出的安全策略个数;
若测试过程中机器学习机每次输出的安全策略对应的安全量化值均不小于阈值η,则认为得到了达标的机器学习机,进入步骤S6,反之,在测试过程中若存在安全策略对应的安全量化值小于阈值η的情况,则返回步骤S3,按照步骤S3~S5重新进行训练与测试;
S6.利用达标的机器学习机对新接入的终端进行安全策略选择,并定时检测机器学习机输出的安全策略是否能够满足安全保护量化阈值η,若满足,继续使用当前的机器学习机,若不满足,则重新进行训练。
2.根据权利要求1所述的一种边缘计算下基于机器学习的终端安全策略选择方法,其特征在于:所述步骤S6中,利用达标的机器学习机对新接入的终端进行安全策略选择的方法如下:
将新接入终端的p种安全策略
Figure FDA0003806993490000021
及对应的p种安全策略对新接入终端进行保护的安全量化值
Figure FDA0003806993490000022
组成输入数据(ZN,yN),并输入达标的机器学习机中,从机器学习机输出的安全策略中,选择一种或多种作为接入的安全策略。
3.根据权利要求1所述的一种边缘计算下基于机器学习的终端安全策略选择方法,其特征在于:所述步骤S6中,定时检测机器学习机输出的安全策略是否能够满足安全保护量化阈值η,即将检测机器学习机输出的安全策略所对应的安全量化值进行比较,若安全量化值不小于η,则继续使用当前的机器学习机,若不满足,则重新进行训练。
4.根据权利要求1所述的一种边缘计算下基于机器学习的终端安全策略选择方法,其特征在于:所述步骤S6中,若需要重新训练,需要在下一次安全策略选择前提前设定时间Δt,并在边缘侧设备离线执行步骤S3~S5,得到新的机器学习机,以保证策略选择的连续性。
CN202010856869.1A 2020-08-24 2020-08-24 一种边缘计算下基于机器学习的终端安全策略选择方法 Active CN111935171B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010856869.1A CN111935171B (zh) 2020-08-24 2020-08-24 一种边缘计算下基于机器学习的终端安全策略选择方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010856869.1A CN111935171B (zh) 2020-08-24 2020-08-24 一种边缘计算下基于机器学习的终端安全策略选择方法

Publications (2)

Publication Number Publication Date
CN111935171A CN111935171A (zh) 2020-11-13
CN111935171B true CN111935171B (zh) 2022-12-06

Family

ID=73305054

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010856869.1A Active CN111935171B (zh) 2020-08-24 2020-08-24 一种边缘计算下基于机器学习的终端安全策略选择方法

Country Status (1)

Country Link
CN (1) CN111935171B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115599125B (zh) * 2022-12-14 2023-04-07 电子科技大学 一种基于边缘计算的助航灯光控制策略选择方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107770263A (zh) * 2017-10-16 2018-03-06 电子科技大学 一种基于边缘计算的物联网终端安全接入方法及系统
CN108846476A (zh) * 2018-07-13 2018-11-20 电子科技大学 一种基于卷积神经网络的智能终端安全等级分类方法

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7996350B2 (en) * 2008-03-05 2011-08-09 The Boeing Company Virtual intelligent fabric
CN108596434B (zh) * 2018-03-23 2019-08-02 卫盈联信息技术(深圳)有限公司 欺诈检测和风险评估方法、系统、设备及存储介质
CN110135167B (zh) * 2019-05-14 2020-11-20 电子科技大学 一种随机森林的边缘计算终端安全等级评估方法
CN110378121B (zh) * 2019-06-19 2021-03-16 全球能源互联网研究院有限公司 一种边缘计算终端安全评估方法、装置、设备及存储介质
CN110138627B (zh) * 2019-07-11 2019-09-20 电子科技大学 一种基于安全风险量化的边缘侧终端安全接入策略选择方法
CN110830287B (zh) * 2019-09-27 2021-11-16 西北大学 一种基于监督学习的物联网环境态势感知方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107770263A (zh) * 2017-10-16 2018-03-06 电子科技大学 一种基于边缘计算的物联网终端安全接入方法及系统
CN108846476A (zh) * 2018-07-13 2018-11-20 电子科技大学 一种基于卷积神经网络的智能终端安全等级分类方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
基于边缘侧的BP神经网络终端安全等级分级模型;侯文静等;《通信技术》;20181010(第10期);第1-4页 *

Also Published As

Publication number Publication date
CN111935171A (zh) 2020-11-13

Similar Documents

Publication Publication Date Title
CN113408743B (zh) 联邦模型的生成方法、装置、电子设备和存储介质
EP3413212A1 (en) Random forest model training method, electronic apparatus and storage medium
CN110138627B (zh) 一种基于安全风险量化的边缘侧终端安全接入策略选择方法
CN107786388B (zh) 一种基于大规模网络流数据的异常检测系统
CN114202076B (zh) 深度学习模型的训练方法、自然语言处理方法和装置
US11334758B2 (en) Method and apparatus of data processing using multiple types of non-linear combination processing
CN113657467B (zh) 模型预训练方法、装置、电子设备和存储介质
CN109246027A (zh) 一种网络维护的方法、装置和终端设备
CN112926584A (zh) 裂缝检测方法、装置、计算机设备及存储介质
CN111935171B (zh) 一种边缘计算下基于机器学习的终端安全策略选择方法
CN113541985A (zh) 物联网故障诊断方法、模型的训练方法及相关装置
CN106503846A (zh) 一种电力设备巡检路线计算方法
CN108769162A (zh) 分布式消息均衡处理方法、装置、电子设备、存储介质
Yang et al. A study on software reliability prediction based on support vector machines
CN116662509A (zh) 大规模语言模型的开放域问答实现方法、装置及设备
CN115761648A (zh) 应用于变压器的渗油评估方法、装置、设备、介质及产品
CN117893807B (zh) 基于知识蒸馏的联邦自监督对比学习图像分类系统及方法
CN117407795A (zh) 一种电池安全预测方法、装置、电子设备及存储介质
CN117474574A (zh) 一种日前电价预测方法、系统、设备及存储介质
CN115543991B (zh) 基于特征抽样的数据修复方法、装置及相关设备
CN114331379B (zh) 用于输出待办任务的方法、模型训练方法和装置
CN109190086A (zh) 一种用于时变矩阵求逆的指数增强型变参求解方法
CN114494818B (zh) 图像处理方法、模型训练方法、相关装置及电子设备
CN114998029A (zh) 一种模型校准方法、装置、电子设备及计算机可读介质
CN109905460A (zh) 面向电力系统负载卸载的优先级判断及卸载方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant