CN111935171B - 一种边缘计算下基于机器学习的终端安全策略选择方法 - Google Patents
一种边缘计算下基于机器学习的终端安全策略选择方法 Download PDFInfo
- Publication number
- CN111935171B CN111935171B CN202010856869.1A CN202010856869A CN111935171B CN 111935171 B CN111935171 B CN 111935171B CN 202010856869 A CN202010856869 A CN 202010856869A CN 111935171 B CN111935171 B CN 111935171B
- Authority
- CN
- China
- Prior art keywords
- machine learning
- machine
- security policy
- security
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000010801 machine learning Methods 0.000 title claims abstract description 102
- 238000010187 selection method Methods 0.000 title claims abstract description 7
- 238000004364 calculation method Methods 0.000 title abstract description 4
- 238000013139 quantization Methods 0.000 claims description 30
- 238000012360 testing method Methods 0.000 claims description 24
- 238000000034 method Methods 0.000 claims description 15
- 238000011156 evaluation Methods 0.000 abstract 1
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000006870 function Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06N—COMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
- G06N20/00—Machine learning
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- Data Mining & Analysis (AREA)
- Physics & Mathematics (AREA)
- Medical Informatics (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Evolutionary Computation (AREA)
- Artificial Intelligence (AREA)
- Mathematical Physics (AREA)
- Computer Hardware Design (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Physics & Mathematics (AREA)
- Feedback Control In General (AREA)
- Devices For Executing Special Programs (AREA)
Abstract
本发明公开了一种边缘计算下基于机器学习的终端安全策略选择方法,边缘侧设备每次可以从p种安全策略中选取一种或者多种安全策略对终端进行保护,采用机器学习方法等按各终端量化值进行选择,需要满足预设阈值,并且在机器学习机的性能评价值不能满足预设阈值,需要提前时间重新进行训练。本发明充分利用边缘设备的计算能力,采用离线训练、在线判断的方式,使得进行机器学习机的训练可以在边缘侧完成,也可以在云端完成,机器学习机等对边缘计算侧的安全接入策略选择不因为训练而中断,实现边缘计算系统安全策略选择的实时更新和实时选择。
Description
技术领域
本发明涉及物联网安全技术,特别是涉及一种边缘计算下基于机器学习的终端安全策略选择方法。
背景技术
面对未来物联网大量异构终端的接入,不同应用的需求,出现了基于边缘计算的系统构架,其满足了工业实时控制、无人驾驶、虚拟现实等应用场景的低时延需求。通过在云计算服务器和终端设备网络层引入了边缘计算设备,边缘计算在接近数据源进行接入、就地化处理,就地化防护,能有效提供海量数据的高速实时接入和安全防护,同时,边缘计算系统本身的安全保护成为其应用的关键,边缘侧的计算资源支持,使得其可以采用多种的安全接入策略支持异构终端和数据的安全接入。
终端的种类众多,在系统中的作用和面临的风险不同,需要不同的安全策略进行保护,同时终端在运行中会受到各种攻击,这些攻击将改变终端的安全防护性能,因此,需要在其运行中进行安全策略的调整。
发明内容
本发明的目的在于克服现有技术的不足,提供一种边缘计算下基于机器学习的终端安全策略选择方法。
本发明的目的是通过以下技术方案来实现的:一种边缘计算下基于机器学习的终端安全策略选择方法,包括以下步骤:
S1.给定p种安全策略对第i个终端安全保护的量化值为Zi:
S2.边缘侧设备在终端接入时,针对第i个终端采用安全策略为yi:
将安全保护的量化值与安全策略组成数据集D:
D={(Z1,y1),(Z2,y2),...,(Zk,yk)};
S3.将数据集D的前m项划分为训练集T,后n项划分为测试集S:
T={(Z1,y1),(Z2,y2),...,(Zm,ym)};
CHE={(Zm+1,ym+1),(Zm+2,ym+2),...,(Zm+n,ym+n)};
S4.设定安全保护量化阈值η,利用机器学习算法构建机器学习机,并利用训练集T中的数据对机器学习机进行训练,并保存训练得到的机器学习机状态Ω;
S5.将测试集CHE={(Zm+1,ym+1),(Zm+2,ym+2),...,(Zm+n,ym+n)}输入机器学习机中对机器学习机进行测试,由机器学习机输出安全策略,表示为:
RΕi={Ω,η|CHE|{j1,j2,…jt}}
其中,
RΕi表示测试集中数据(Zi,yi)输入机器学习机时的输出表示,i=m+1,m+2,…,m+n;此时机器学习机状态为Ω;满足阈值η的第i台终端的安全策略{j1,j2,…jt}由集合CHE送入机器学习机中得到,j1,j2,…jt均为p种安全策略中的一种,t为输出的安全策略个数;
若测试过程中机器学习机每次输出的安全策略所述对应的安全量化值均不小于阈值η,则认为得到了达标的机器学习机,进入步骤S6,反之,在测试过程中若存在安全策略所述对应的安全量化值小于阈值η的情况,则返回步骤S3,按照步骤S3~S5重新进行训练与测试;
S6.利用达标的机器学习机对新接入的终端进行安全策略选择,并定时检测机器学习机输出的安全策略是否能够满足安全保护量化阈值η,若满足,继续使用当前的机器学习机,若不满足,则重新进行训练。
其中,所述步骤S4包括以下子步骤:
S401.设定安全保护量化阈值η;
S402.利用机器学习算法构建机器学习机;
S403.对于训练集T的数据(Zi,yi),将(Zi,yi)作为机器学习机输入,将该组数据中安全量化值不小于η的安全策略作为机器学习机输出,对构建的机器学习机进行训练;
S404.在i=1,2,…m时,重复执行步骤S403,直至训练集T中的所有数据都训练完成,保存机器学习机的状态Ω。
所述步骤S6中,利用达标的机器学习机对新接入的终端进行安全策略选择的方法如下:
所述步骤S6中,定时检测机器学习机输出的安全策略是否能够满足安全保护量化阈值η,即将检测机器学习机输出的安全策略所对应的安全量化值进行比较,若安全量化值不小于η,则继续使用当前的机器学习机,若不满足,则重新进行训练。
所述步骤S6中,若需要重新训练,需要在下一次安全策略选择前提前设定时间Δt,并在边缘侧设备离线执行步骤S3~S5,得到新的机器学习机,以保证策略选择的连续性。
本发明的有益效果是:(1)本发明充分利用边缘设备的计算能力,采用离线训练、在线判断的方式,使得进行机器学习机的训练可以在边缘侧完成,也可以在云端完成。
(2)机器学习机等对边缘计算侧的安全接入策略选择不因为训练而中断,实现边缘计算系统安全策略选择的实时更新和实时选择。
附图说明
图1为边缘计算系统示意图
图2为边缘计算下终端安全接入策略选择方法流程图。
具体实施方式
下面结合附图进一步详细描述本发明的技术方案,但本发明的保护范围不局限于以下所述。
如图1所示,边缘计算系统包括云端、边缘侧计算设备与终端设备,边缘侧计算设备与云端和终端设备的连接为无线连接或有线连接。安全策略选择在边缘侧计算设备进行,安全策略选择训练可以在边缘侧也可以在云端,根据边缘侧的资源情况进行实时调度。
如图2所示,一种边缘计算下基于机器学习的终端安全策略选择方法,包括以下步骤:
S1.给定p种安全策略对第i个终端安全保护的量化值为Zi:
S2.边缘侧设备在终端接入时,针对第i个终端采用安全策略为yi:
将安全保护的量化值与安全策略组成数据集D:
D={(Z1,y1),(Z2,y2),...,(Zk,yk)};
S3.将数据集D的前m项划分为训练集T,后n项划分为测试集S:
T={(Z1,y1),(Z2,y2),...,(Zm,ym)};
CHE={(Zm+1,ym+1),(Zm+2,ym+2),...,(Zm+n,ym+n)};
S4.设定安全保护量化阈值η,利用机器学习算法构建机器学习机,并利用训练集T中的数据对机器学习机进行训练,并保存训练得到的机器学习机状态Ω;
S5.将测试集CHE={(Zm+1,ym+1),(Zm+2,ym+2),…,(Zm+n,ym+n)}输入机器学习机中对机器学习机进行测试,由机器学习机输出安全策略,表示为:
RΕi={Ω,η|CHE|{j1,j2,…jt}}
其中,
RΕi表示测试集中数据(Zi,yi)输入机器学习机时的输出表示,i=m+1,m+2,…,m+n;此时机器学习机状态为Ω;满足阈值η的第i台终端的安全策略{j1,j2,…jt}由集合CHE送入机器学习机中得到,j1,j2,…jt均为p种安全策略中的一种,t为输出的安全策略个数;
若测试过程中机器学习机每次输出的安全策略所述对应的安全量化值均不小于阈值η,则认为得到了达标的机器学习机,进入步骤S6,反之,在测试过程中若存在安全策略所述对应的安全量化值小于阈值η的情况,则返回步骤S3,按照步骤S3~S5重新进行训练与测试;
S6.利用达标的机器学习机对新接入的终端进行安全策略选择,并定时检测机器学习机输出的安全策略是否能够满足安全保护量化阈值η,若满足,继续使用当前的机器学习机,若不满足,则重新进行训练。
其中,所述步骤S4包括以下子步骤:
S401.设定安全保护量化阈值η;
S402.利用机器学习算法构建机器学习机;
S403.对于训练集T的数据(Zi,yi),将(Zi,yi)作为机器学习机输入,将该组数据中安全量化值不小于η的安全策略作为机器学习机输出,对构建的机器学习机进行训练;
S404.在i=1,2,…m时,重复执行步骤S403,直至训练集T中的所有数据都训练完成,保存机器学习机的状态Ω。
所述步骤S6中,利用达标的机器学习机对新接入的终端进行安全策略选择的方法如下:
所述步骤S6中,定时检测机器学习机输出的安全策略是否能够满足安全保护量化阈值η,即将检测机器学习机输出的安全策略所对应的安全量化值进行比较,若安全量化值不小于η,则继续使用当前的机器学习机,若不满足,则重新进行训练。
所述步骤S6中,若需要重新训练,为保证策略选择的连续性,需要在下一次安全策略选择前提前设定时间Δt,并在边缘侧设备离线执行步骤S3~S5,得到新的机器学习机,并保存新的机器学习机状态Ωn。
在本申请的实施例中,数据集D中的样本可以是专门为训练准备的标签样本,也可以是动态选择的实时样本。
以上所述是本发明的优选实施方式,应当理解本发明并非局限于本文所披露的形式,不应该看作是对其他实施例的排除,而可用于其他组合、修改和环境,并能够在本文所述构想范围内,通过上述教导或相关领域的技术或知识进行改动。而本领域人员所进行的改动和变化不脱离本发明的精神和范围,则都应在本发明所附权利要求的保护范围内。
Claims (4)
1.一种边缘计算下基于机器学习的终端安全策略选择方法,其特征在于:包括以下步骤:
S1.给定p种安全策略对第i个终端安全量化值为Zi:
S2.边缘侧设备在终端接入时,针对第i个终端采用安全策略为yi:
将安全量化值与安全策略组成数据集D:
D={(Z1,y1),(Z2,y2),...,(Zk,yk)};
S3.将数据集D的前m项划分为训练集T,后n项划分为测试集S:
T={(Z1,y1),(Z2,y2),...,(Zm,ym)};
CHE={(Zm+1,ym+1),(Zm+2,ym+2),...,(Zm+n,ym+n)};
S4.设定安全保护量化阈值η,利用机器学习算法构建机器学习机,并利用训练集T中的数据对机器学习机进行训练,并保存训练得到的机器学习机状态Ω;
所述步骤S4包括以下子步骤:
S401.设定安全保护量化阈值η;
S402.利用机器学习算法构建机器学习机;
S403.对于训练集T的数据(Zi,yi),将(Zi,yi)作为机器学习机输入,将(Zi,yi)中安全量化值不小于η的安全策略作为机器学习机输出,对构建的机器学习机进行训练;
S404.在i=1,2,…m时,重复执行步骤S403,直至训练集T中的所有数据都训练完成,保存机器学习机的状态Ω;
S5.将测试集CHE={(Zm+1,ym+1),(Zm+2,ym+2),...,(Zm+n,ym+n)}输入机器学习机中对机器学习机进行测试,由机器学习机输出安全策略,表示为:
RΕi={Ω,η|CHE|{j1,j2,…jt}}
其中,
RΕi表示测试集中数据(Zi,yi)输入机器学习机时的输出表示,i=m+1,m+2,…,m+n;此时机器学习机状态为Ω;满足阈值η的第i台终端的安全策略{j1,j2,…jt}由集合CHE送入机器学习机中得到,j1,j2,…jt均为p种安全策略中的一种,t为输出的安全策略个数;
若测试过程中机器学习机每次输出的安全策略对应的安全量化值均不小于阈值η,则认为得到了达标的机器学习机,进入步骤S6,反之,在测试过程中若存在安全策略对应的安全量化值小于阈值η的情况,则返回步骤S3,按照步骤S3~S5重新进行训练与测试;
S6.利用达标的机器学习机对新接入的终端进行安全策略选择,并定时检测机器学习机输出的安全策略是否能够满足安全保护量化阈值η,若满足,继续使用当前的机器学习机,若不满足,则重新进行训练。
3.根据权利要求1所述的一种边缘计算下基于机器学习的终端安全策略选择方法,其特征在于:所述步骤S6中,定时检测机器学习机输出的安全策略是否能够满足安全保护量化阈值η,即将检测机器学习机输出的安全策略所对应的安全量化值进行比较,若安全量化值不小于η,则继续使用当前的机器学习机,若不满足,则重新进行训练。
4.根据权利要求1所述的一种边缘计算下基于机器学习的终端安全策略选择方法,其特征在于:所述步骤S6中,若需要重新训练,需要在下一次安全策略选择前提前设定时间Δt,并在边缘侧设备离线执行步骤S3~S5,得到新的机器学习机,以保证策略选择的连续性。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010856869.1A CN111935171B (zh) | 2020-08-24 | 2020-08-24 | 一种边缘计算下基于机器学习的终端安全策略选择方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010856869.1A CN111935171B (zh) | 2020-08-24 | 2020-08-24 | 一种边缘计算下基于机器学习的终端安全策略选择方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111935171A CN111935171A (zh) | 2020-11-13 |
CN111935171B true CN111935171B (zh) | 2022-12-06 |
Family
ID=73305054
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010856869.1A Active CN111935171B (zh) | 2020-08-24 | 2020-08-24 | 一种边缘计算下基于机器学习的终端安全策略选择方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111935171B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN115599125B (zh) * | 2022-12-14 | 2023-04-07 | 电子科技大学 | 一种基于边缘计算的助航灯光控制策略选择方法 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107770263A (zh) * | 2017-10-16 | 2018-03-06 | 电子科技大学 | 一种基于边缘计算的物联网终端安全接入方法及系统 |
CN108846476A (zh) * | 2018-07-13 | 2018-11-20 | 电子科技大学 | 一种基于卷积神经网络的智能终端安全等级分类方法 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7996350B2 (en) * | 2008-03-05 | 2011-08-09 | The Boeing Company | Virtual intelligent fabric |
CN108596434B (zh) * | 2018-03-23 | 2019-08-02 | 卫盈联信息技术(深圳)有限公司 | 欺诈检测和风险评估方法、系统、设备及存储介质 |
CN110135167B (zh) * | 2019-05-14 | 2020-11-20 | 电子科技大学 | 一种随机森林的边缘计算终端安全等级评估方法 |
CN110378121B (zh) * | 2019-06-19 | 2021-03-16 | 全球能源互联网研究院有限公司 | 一种边缘计算终端安全评估方法、装置、设备及存储介质 |
CN110138627B (zh) * | 2019-07-11 | 2019-09-20 | 电子科技大学 | 一种基于安全风险量化的边缘侧终端安全接入策略选择方法 |
CN110830287B (zh) * | 2019-09-27 | 2021-11-16 | 西北大学 | 一种基于监督学习的物联网环境态势感知方法 |
-
2020
- 2020-08-24 CN CN202010856869.1A patent/CN111935171B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107770263A (zh) * | 2017-10-16 | 2018-03-06 | 电子科技大学 | 一种基于边缘计算的物联网终端安全接入方法及系统 |
CN108846476A (zh) * | 2018-07-13 | 2018-11-20 | 电子科技大学 | 一种基于卷积神经网络的智能终端安全等级分类方法 |
Non-Patent Citations (1)
Title |
---|
基于边缘侧的BP神经网络终端安全等级分级模型;侯文静等;《通信技术》;20181010(第10期);第1-4页 * |
Also Published As
Publication number | Publication date |
---|---|
CN111935171A (zh) | 2020-11-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN113408743B (zh) | 联邦模型的生成方法、装置、电子设备和存储介质 | |
EP3413212A1 (en) | Random forest model training method, electronic apparatus and storage medium | |
CN110138627B (zh) | 一种基于安全风险量化的边缘侧终端安全接入策略选择方法 | |
CN107786388B (zh) | 一种基于大规模网络流数据的异常检测系统 | |
CN114202076B (zh) | 深度学习模型的训练方法、自然语言处理方法和装置 | |
US11334758B2 (en) | Method and apparatus of data processing using multiple types of non-linear combination processing | |
CN113657467B (zh) | 模型预训练方法、装置、电子设备和存储介质 | |
CN109246027A (zh) | 一种网络维护的方法、装置和终端设备 | |
CN112926584A (zh) | 裂缝检测方法、装置、计算机设备及存储介质 | |
CN111935171B (zh) | 一种边缘计算下基于机器学习的终端安全策略选择方法 | |
CN113541985A (zh) | 物联网故障诊断方法、模型的训练方法及相关装置 | |
CN106503846A (zh) | 一种电力设备巡检路线计算方法 | |
CN108769162A (zh) | 分布式消息均衡处理方法、装置、电子设备、存储介质 | |
Yang et al. | A study on software reliability prediction based on support vector machines | |
CN116662509A (zh) | 大规模语言模型的开放域问答实现方法、装置及设备 | |
CN115761648A (zh) | 应用于变压器的渗油评估方法、装置、设备、介质及产品 | |
CN117893807B (zh) | 基于知识蒸馏的联邦自监督对比学习图像分类系统及方法 | |
CN117407795A (zh) | 一种电池安全预测方法、装置、电子设备及存储介质 | |
CN117474574A (zh) | 一种日前电价预测方法、系统、设备及存储介质 | |
CN115543991B (zh) | 基于特征抽样的数据修复方法、装置及相关设备 | |
CN114331379B (zh) | 用于输出待办任务的方法、模型训练方法和装置 | |
CN109190086A (zh) | 一种用于时变矩阵求逆的指数增强型变参求解方法 | |
CN114494818B (zh) | 图像处理方法、模型训练方法、相关装置及电子设备 | |
CN114998029A (zh) | 一种模型校准方法、装置、电子设备及计算机可读介质 | |
CN109905460A (zh) | 面向电力系统负载卸载的优先级判断及卸载方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |