基于深度学习的僵尸网络检测技术研究

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:li9599
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络是僵尸主机(botmaster)远程控制的受感染主机集群。随着互联网的不断发展,以及物联网、智能终端、云平台、社交平台的发展,僵尸网络呈现出平台多样化、通信隐蔽、控制智能化的特点。除了包括基于端口扫描的技术和基于深度包检测技术等传统检测技术,近年来基于统计和基于网络行为的僵尸网络检测技术方面的研究日渐成熟。在基于统计和基于网络行为的研究中,研究人员使用多种特征建立可以识别僵尸网络的机器学习模型,并取得了很大进展。这些特征通常由研究人员在模型建立之前通过经验设定。在实验中发现这些检测模型具有较高的召回率。但是,也有一些缺点。首先,人工设计特征对研究者的专业知识有更高的要求。二是特定不变的特征也为攻击者提供了机会,攻击者可以有针对性地改变僵尸网络流量的特征,从而规避模型检测。僵尸网络形态和指挥控制机制正在逐渐进化增强,人工特征选择变得越来越困难。随着深度学习技术的飞速发展,神经网络、强化学习、知识图谱等方法正逐渐应用于僵尸网络检测领域。本文研究如何利用深度学习的方法提取有效的僵尸网络空间和时间二维特征以及如何处理多分类任务中数据集不平衡带来的F1值低的问题。本文的主要研究工作如下:1、介绍僵尸网络的特性以及危害,对以往研究文献进行分析和总结。详细介绍当前僵尸网络检测中涉及的技术及僵尸网络多分类任务中对不平衡数据集的处理方法;阐述特征提取和深度学习相关理论与技术,并对以往处理多分类数据集不平衡问题的方法进行对比研究。2、针对以往僵尸网络检测方法存在的泛化能力差,对特征依赖性强的问题,提出了基于时空残差网络的检测模型。用深层1DCNN和LSTM并行学习僵尸网络的空间和时间特征,并在层与层之间引入残差连接(shortcut connections),最终获得更高层次的特征表达。使用CTU-13数据集进行二分类和多分类任务,并使用异构数据集N-Ba Io T测试模型泛化性。3、针对现实中僵尸网络数据分布不平衡带来的多分类F1值低的问题,提出了结合G-SMOTE算法、多尺度一维卷积残差网络(Multi-scale One-dimension residual neural network,1DMs Res Net)的模型。该模型有效增加了对少数样本的学习,并且计算代价低。该实验使用了Bot-Io T数据集来检验模型对不平衡数据集的有效性。本文的创新之处如下:1、提出了一种新的僵尸网络检测模型,针对僵尸网络存在空间和时间二维特征,利用深层1DCNN和LSTM并行提取时空特征,然后用残差网络(Res Net)来解决网络退化问题。残差网络的捷径连接技术将融合的时空特征跨层传递,最终对输出的表征进行二分类和多分类。在多分类任务中,Res-1DCNN-LSTM模型在CTU-13和N-Ba Io T数据集上F1值比CNN和LSTM融合模型CNN-LSTM分别提高了0.63%和1.33%。2、提出了新的处理僵尸网络数据不平衡的模型。利用G-SMOTE过采样算法对少数样本进行过采样,然后用基于1DMs Res Net的模型对数据集进行Bot-Io T训练和测试。实验结果表明,在多分类任务中,G-SMOTE-1DMs Res Net模型的准确率比GRU模型提高了9.48%。
其他文献
随着网络信息技术的不断发展,越来越多智能设备接入到互联网,互联网用户和应用的激增,带来了网络流量的爆发,与此同时,各类网络安全事件也日渐频繁,这给网络空间安全监管带来空前挑战。网络流量分类技术作为网络流量工程中的重要一环,是网络异常行为检测、网络资源调度等网络任务的基础和前提,对网络流量进行高准确率的分类对于监控网络空间安全、提高网络服务质量具有重要意义。面对当前日益复杂的网络环境,传统的基于网络
学位
随着人们生活水平的提高,围棋对弈系统的市场逐渐火热.现在的围棋对弈系统集成了当前水平较高的对弈算法,可以帮助棋手完成高水平的对弈以及复盘,同时可以避免棋手直接与电子屏幕接触,提高了棋手的对弈体验.但是现在市场上的围棋对弈系统一般基于工业机械臂开发,系统整体体积大、成本较高,不利于普及,同时为了保持视觉算法的稳定,围棋对弈系统内部各模块之间位置相对固定,系统灵活性较低.针对上述问题,本文对围棋棋子的
学位
<正>党的二十大报告明确指出,要全面贯彻党的教育方针,落实立德树人根本任务,培养德智体美劳全面发展的社会主义建设者和接班人。高中阶段,学生的心智渐趋成熟,即使还不能成为管理他人的独立个体,他们也希望实现自我管理和服务他人。有鉴于此,安徽省怀远第三中学通过让学生参与学校管理,推进德育工作制度化、常态化,促进学生核心素养的提升和全面发展。学生参与学校管理的现实需求随着时代的发展,作为学校和教育主体的学
期刊
中国传统文化蕴含着丰富的道德精髓,是促进民族自强、国家振兴的精神力量。学校要树立正确的德育观念,确立具体的德育目标,发掘传统道德资源的价值,提炼传统道德的核心价值观,以传统文化为主线,以培养公民道德为核心,通过校本德育课程的建设、主题性体验活动的开展,践行“教学做”合一的思想,培养有健全人格、有国家意识、有社会责任感的优秀公民,探索适合普通高中的德育内容和方法。
期刊
XSS攻击是一种注入类型的攻击,是由于没有对用户提交数据进行转义或者过滤处理所导致恶意脚本被加载执行的一种攻击。这些恶意的脚本可以窃取用户的Cookie信息或以受信任来源的身份请求一些平时不允许的操作影响用户的信息安全。现阶段对于XSS攻击检测普遍存在训练效率低下、泛化能力不强等问题,XSS攻击的防御并不全面。为了提升XSS攻击检测的准确率和泛化能力,本文利用目前主流的深度学习技术,研究了基于深度
学位
近年来,黑客利用各种汽车应用接口发起的恶意攻击频发,给社会造成了巨大的经济损失,由此可见汽车存在的安全问题亟待解决。研究人员为此提出了各种防御措施,但这些方案要么受信号振铃的影响,要么无法识别恶意消息的来源。因此,本文主要研究了 CAN(Controller Area Network)网络中 ECU(Electronic Control Unit)的识别和信号振铃之间的关系。在此基础上,本文提出了
学位
人类历史上诞生竞技运动之后,竞争的激烈性,对抗性,观赏性都成为竞技体育项目的特征,短跑运动无疑是三者高度统一的体育项目之一。对于短跑技术的研究,我国田径项目研究人员从过去借助于秒表皮尺测量分析田径短跑100m项目数据到二十世纪八十年代安朝臣团队在全国第六届全运会影像分析技术的运用,再到科技飞速发展的今天,短跑100m项目数据分析运用高频率分束照相机基于运动员个体肩峰经过分段线时开始测量,并通过电视
学位
近些年来,气味物质属性预测作为嗅觉系统中一个重要且热门的研究课题,在学术界和工业界受到了越来越多的关注。然而,香精或香料在开发过程中很难从配方中预测其气味物质的关键属性,依赖传统方式进行测定有一定的局限性,如:时间周期长和成本昂贵等。因此,如何构建一种更高效且低成本的预测气味物质属性研究提出了一个新的挑战。定量构效-活性关系(QSAR)理论作为研究化合物结构与其活性的一种重要工具,在气味物质属性方
学位
伴随着我国体育和教育制度的深层次改革,“体教结合”逐渐向“体教融合”进行转变,体育、教育部门不断深度融合。我国职业篮球联赛承担着向我国篮球国家队输送优秀球员的重任,而CUBA联赛又作为向职业篮球联赛输送球员的主要路径之一。由此可见,优化CUBA联赛向职业篮球联赛球员输送的路径,拓宽中国篮球高水平后备人才输送渠道是十分重要的。本文以历年来CUBA联赛向职业篮球联赛球员输送的现状及路径为研究对象,分别
学位
随着新一代科学技术的发展,汽车自动驾驶的时代正在加速到来。近年来,自动驾驶的商业应用取得了阶段性进展,目前已经在物资配送、人员接驳、安防巡逻等应用领域取得了成功,未来,自动驾驶技术将被应用到更多的领域当中。自动驾驶的广泛应用需要安全可靠的自动驾驶系统提供支撑。长期以来,由于研发人员难以对系统进行检查、调试以及分析的原因,在自动驾驶系统的研发过程中,一直存在着研发体验差、效率低的问题。自动驾驶可视化
学位