1.一种无线网络中针对终端安全信息的处理方法,其特征在于:包括如下步骤:采集终端物理层特征集和终端内部状态特征集,通过轻量级边缘计算模块对特征进行预处理;
通过终端射频前端模块以100Hz频率采样终端信号强度RSSI及信道状态信息CSI,整理为终端物理层特征集;
基于高精度电池管理芯片采集终端电量E,温度传感器采集终端温度,并基于GPS获取终端位置和终端速度,整理为终端内部状态特征集;
将终端物理层特征集分别按时间顺序排列,构建序列数据,递归计算特征的均值和方差,生成实时特征基线范围;
结合终端内部状态特征集对实时特征基线范围进行加权修正获得动态基线范围,依据动态基线范围触发告警,触发重认证,连续3次告警触发后反馈至LSTM模型进行在线更新;
获取终端内部状态特征集中终端速度特征集,分析终端速度修正系数,获取终端内部状态特征集中终端温度特征集,分析终端温度修正系数;
获取终端速度修正系数和终端温度修正系数,分析终端内部状态修正系数,并依据终端内部状态修正系数对实时特征基线范围进行动态调整获得动态基线范围。
2.根据权利要求1所述的一种无线网络中针对终端安全信息的处理方法,其特征在于:根据终端电量E动态调整边缘计算负载,当E>80%时,终端执行全部预处理;当E<30%时,边缘服务器承担90%计算任务。
3.根据权利要求1所述的一种无线网络中针对终端安全信息的处理方法,其特征在于:将终端物理层特征集分别按时间顺序排列,构建序列数据;将采集的N个特征值组成时间步t的输入向量X_t ∈ R^N,对特征进行Min-Max归一化或Z-Score标准化;
LSTM网络层配置具体为:输入层定义输入形状为(window_size, N);LSTM层采用1-3层LSTM,每层包含64-256个隐藏单元,激活函数选tanh;全连接输出层为1个神经元回归任务或Softmax分类器分类任务,回归任务选均方误差,分类任务选交叉熵损失。
4.根据权利要求3所述的一种无线网络中针对终端安全信息的处理方法,其特征在于:其中window_size为滑动窗口长度,滑动窗口大小根据特征变化周期设定,步长设为窗口大小的50%-100%。
5.根据权利要求1所述的一种无线网络中针对终端安全信息的处理方法,其特征在于:窗口滑动时,递归计算新窗口内特征的均值和方差,基于当前窗口的和,生成实时特征基线范围,Baseline_Lower = - k *,Baseline_Upper =+k *;其中k为置信度系数。
6.一种无线网络中针对终端安全信息的处理系统,用于实现权利要求1至5中任一项所述方法,其特征在于:包括:终端特征采集模块,采集终端物理层特征集和终端内部状态特征集,通过轻量级边缘计算模块对特征进行预处理;
实时特征基线生成模块,将终端物理层特征集分别按时间顺序排列,构建序列数据,递归计算特征的均值和方差,生成实时特征基线范围;
特征基线修正模块,结合终端内部状态特征集对实时特征基线范围进行加权修正获得动态基线范围,依据动态基线范围触发告警,触发重认证,连续3次告警触发后反馈至LSTM模型进行在线更新。