【摘 要】
:
高速发展的网络在带给人们便利的同时,其自身的脆弱性也为黑客和恶意攻击者提供了入侵的机会,而其攻击手段的日益复杂化和多样化也对网络空间安全提出了更高的要求。在这其中,网络流量作为网络攻击的直接载体,包含了大量的网络行为特征,为威胁情报分析、入侵检测等系统的设计提供了数据支持。本文旨在网络流量分析基础上,基于深度学习等机器学习算法,改进现有的入侵检测方法:一方面从采样的角度改进其反馈机制,以降低计算负
论文部分内容阅读
高速发展的网络在带给人们便利的同时,其自身的脆弱性也为黑客和恶意攻击者提供了入侵的机会,而其攻击手段的日益复杂化和多样化也对网络空间安全提出了更高的要求。在这其中,网络流量作为网络攻击的直接载体,包含了大量的网络行为特征,为威胁情报分析、入侵检测等系统的设计提供了数据支持。本文旨在网络流量分析基础上,基于深度学习等机器学习算法,改进现有的入侵检测方法:一方面从采样的角度改进其反馈机制,以降低计算负担和增加熵值敏感度;另一方面从流量特征的角度改进其现有流量特征集构建模式,在此基础上降低其获取时间,同时增加伪装协议下和其小样本条件下的检测精确度。首先,以流(flow)为流量处理的基本单位,改进了传统高计算负担的“采样-反馈”机制。通过分析流的聚类性、可切分性,提出了一种高速流量入侵检测的反馈机制,将集中式反馈改进为分散式反馈,在优化计算资源的同时,使反馈节点更加契合流量规律,从而减少系统中待检测的流量规模、降低了整体计算负担,提高了系统对发生攻击时的流量熵值敏感度。其次,从端口会话的角度,提出了一种新的流量特征表示方法“端口互动模式在链路层的映射”,以替代现有的流量特征集。在定义了新特征的量化表达方法基础上,将会话看作时间序列,并使用自相关图分析长、短会话的一致性。重点使用相空间重构将四维时序特征转化为高维特征,同时基于交互信息法和虚假最临近法,分别确定相空间重构的延迟时间和嵌入维度,最后通过高维特征的可视化验证了所提出的特征表示方法有效性。第三,基于所提出的改进特征集,设计了一种多模型深度网络综合评估机制对会话进行分类,以实现入侵检测的效果,并通过三组对比实验验证提出方法的有效性。该评估机制基于一维卷积神经网络和长短时记忆神经网络,将会话映射在三维模型空间中,并最终由预训练的支持向量机完成异常流量分类。实验数据显示出所提出方法能够在降低现有方法的特征获取时间的同时,有效提高数据伪装情况下和小样本情况下的检测精确度。
其他文献
由于高清视频流,云和5G等带宽消耗服务的出现,流量容量需求日益增长。高阶调制带来的高带宽利用率和相干接收带来的高灵敏度使得相干光通信在核心网的传输中举足轻重;在移动通信的高速发展的时代中,相干光通信技术在接入网中同样大放异彩;相干光通信与波分复用、光正交频分复用的结合使得城域网容量大大增加。如今,无线网络立足5G,正向第六代移动网络发起冲锋,光通信也同样面临架构和技术上的更新。新的技术包括但不限于
随着老年人口的增多和预期寿命的不断延长,我国需要护理的失能老人不断增多。随着生活质量的提高,护理对象对服务质量的要求更高,而长期护理行业发展不完善、护理工作艰苦、传统思想观念影响等原因,导致护理人员的工作压力大、人员流动性强、护理质量不高等,因此老年长期护理从业人员在从事护理工作时面临着极大的挑战。老年长期护理从业人员这个群体亟需社会关注,亟待社会支持。文章以马斯洛需求层次理论和社会支持理论为基础
自2019年起,我国新的生活垃圾管理条例正式开始施行,我们以后在扔垃圾前都要先将垃圾仔细分类,但是由于日常生活垃圾品类繁多,各种垃圾分类标准也是五花八门,一时间人们恐怕难以快速正确地进行垃圾分类。机器学习算法发展快速且在许多领域都有应用场景,利用算法对图像识别可以大大提高垃圾分类的效率,为人们的生活带来便利。本文利用网上搜集的垃圾图像数据集,首先以支持向量机和K近邻为代表的传统机器学习算法为基础,
交通拥堵是现代城市面临的主要问题之一。开发窄小电动通勤车应用于日常城市交通,是解决该问题的有效方法。窄车身主动倾斜电动车属于新型非标准车辆,体积小,车身窄,通过主动倾斜技术改善转弯时因转向内侧轮胎受力过小,易向外侧发生侧翻危险的情况,从根源上防止侧翻。针对以往相关研究中存在的,难以确定车辆倾斜动作对稳定性的影响及其影响程度、未形成具体的控制策略、相应控制策略下未对系统的动态性能加以探究以及没有相应
目的:建立快速、简便、准确鉴定中药指纹图谱中二氢黄酮类化合物结构的方法;方法:采用电喷雾-离子阱-飞行时间串联质谱(ESI-IT-TOF)技术配合在线柱后衍生技术,对枳壳甲醇提取
近十年来随着计算机计算能力的大幅提升以及图像认知技术的迅猛发展,很多基于图像的认知应用得到了学术界和资本界的青睐,最为典型的落地场景有智慧安防、自动驾驶、无人机等。在这些基于图像认知的应用中,图像语义分割、实例分割、全景分割是作为智能体感知外部环境的一个重要手段。在这些图像分割细分方向上,全景分割是最为复杂和具有落地意义的,它要求对图像中的每一个像素点赋予一个唯一的语义类别和实例识别号,本文基于卷
凿岩钎杆构件服役条件苛刻,23CrNi3Mo钢因具有优异的强韧性被广泛用于该构件。使用中发现,构件虽强度基本满足,但冲击韧性不足,造成服役过程中产生早期断裂,寿命急剧降低。针对这一问题提出了23CrNi3Mo钢的复合增韧机理,即组织增韧(基体组织由纯韧性下贝氏体片层组织构成,无马氏体或不稳定残余奥氏体等脆性组织)+高密度、纳米尺寸且稳定的新相/母相间共格型相界面稳定形成增韧,并将该原理进行应用,得
大企业是重要的市场主体,对于行业经济发展具有主导作用,是国民经济的重要支柱和税收的重要来源,对社会政治经济发展具有重要影响。大企业与中小企业相比,具有企业规模大、行业地位高、集团化管理、多元化经营、税收贡献大、税法遵从度高、法治意识强、纳税服务要求高等特点。自从风险管理引入到税务工作中以来,对大企业税收风险管理的研究越来越受到税务机关的关注。H市税务局所管辖大企业共有417家,成立了专门的税收风险
中国作为世界第二大经济体,在推进工业化建设和城市化进程中,GDP的增长与能源消耗高度正相关,出现同发达国家一样的能源消耗刚性特征。同时,我国更加重视国民经济持续、快速、健康发展,致力于形成集约式增长的经济运行机制。因此,如何科学高效地开发利用清洁能源成为实现绿色经济增长亟需解决的问题。太阳能资源作为清洁能源的代表,其直接利用方式主要包括光热和光电两种,并且已经在我国实现了大规模商业化发展。国内光伏
小微企业的银行信贷风险主要包括:信用风险、政策风险、行业风险、经营风险、市场风险等。小微企业的信贷风险具有监管难度较大、监管动态性较强、监管规范性缺失等特征。近