基于扩散模型的细粒度实时入侵检测方法及系统

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
基于扩散模型的细粒度实时入侵检测方法及系统
申请号:CN202511285613
申请日期:2025-09-10
公开号:CN120768696A
公开日期:2025-10-10
类型:发明专利
摘要
本发明公开了一种基于扩散模型的细粒度实时入侵检测方法及系统,方法包括利用eBPF进行线程级细粒度的数据收集,对收集的数据通过预处理将不规则的系统日志转为规则的整型数据,以适应内核空间;构建细粒度实时入侵检测模型并在用户空间进行训练,所述模型通过在ResNet模型基础上引入扩散模型形成;针对在用户空间收集到的系统日志,采用共享内存把数据传递到内核空间模型进行检测,共享内存区域为具有原子索引更新的无锁循环缓冲区,日志收集器在其中写入完成预处理的日志条目,供入侵检测引擎直接访问;模型在用户空间用新数据重新训练后,利用eBPF pin map将更新的参数传递到内核空间。本发明实现了在实时收集数据的同时进行攻击检测。
技术关键词
入侵检测方法 入侵检测模型 系统日志 内核 索引 收集器 拉普拉斯 参数更新模块 数据交互模块 入侵检测系统 条目 矩阵 命令 处理器 哈希算法 动态 字典