基于改进CNN-LSTM和迁移学习的网络入侵检测方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wxcplayer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术让人们的生活和娱乐更便捷、更高效,然而,在互联网给人们带来便利的同时,网络入侵给互联网环境带来了安全风险。入侵检测系统作为网络安全防护工具,可以快速检测和识别危险入侵并提供应急响应,但在入侵检测的研究中仍存在一些问题:海量高维数据的处理问题、数据样本不平衡的问题、模型泛化能力差导致检测效果差效率低的问题等。本文旨在以网络入侵检测为研究目标,结合深度学习方法建立模型,解决入侵检测中当前需解决的问题,以互联网大脑平台为背景,研究并设计一个网络入侵检测系统。本文的具体工作如下:(1)针对网络入侵检测中数据样本不均衡的问题,本文采用了调整代价函数权重的方法,提出了改进的CNN-LSTM网络入侵检测模型。利用卷积神经网络在提取处理海量数据特征方面的优势和长短期记忆网络在处理具有时间序列特性方面的优势,全面考虑了入侵信息的时序性和全局特征性,将CNN和LSTM进行组合成为本文的算法模型,并在此基础上调整代价函数权重,根据异常数据样本的类别,为入侵检测数据集中占比越小的异常数据样本赋越大的权值,最后实验证明本文中使用的方法使占比小的异常数据样本的召回率(查全率)平均提高了1.2%、误报率平均降低了0.15%,有效解决了数据样本不平衡的问题。(2)针对海量网络流量数据训练出的模型泛化能力差的问题,本文采用了迁移学习的方法,提出了基于CNN-LSTM和迁移学习的神经网络模型。使用上文研究设计出的高性能神经网络模型,引入迁移学习,与训练好的模型进行参数的共享,使分类模型适用于新数据,模型的泛化能力得到了提升。实验证明本文的方法使模型准确率提高了26%,解决了模型泛化能力差的问题。(3)设计并实现了基于上文算法的网络入侵检测系统,为互联网大脑平台添加新功能。通过对系统进行需求分析和系统架构设计后,实现了数据获取、入侵检测、异常报警和管理控制的功能。系统可以检测到入侵或异常行为并记录检测信息,实现网络入侵报警,还可通过后台管理模块实现用户和管理员对系统、入侵检测信息以及报警信息等的管理。经功能测试结果表明,本文系统精准检测到异常数据,实现入侵检测异常报警。
其他文献
目的:基于一测多评法(QAMS)和指纹图谱探讨不同产地、生长年份远志挥发性成分含量的变化及其累积规律关系。方法:采用超临界CO2流体萃取法收集11批远志样品中挥发性组份,以油酸乙酯为内参物,建立其与α-细辛醚、棕榈酸的相对校正因子并计算不同批次远志挥发油中3个指标含量,比较外标法(EMS)与QAMS法的差异。采用气相色谱法(GC)建立远志挥发油指纹图谱,标定共有峰并对远志挥发油成分进行质量分析。采
期刊
在信息发展的新时期,人们对移动通信的需求显著增加,所以第五代移动通信系统(5th Generation Mobile Communication Systems,5G)在短时间内得到了快速的发展,并且5G在未来将扮演越来越重要的角色。5G对信息传输速率、可靠性和时延等方面有着更高的要求,信道编码技术则是满足这些需求的主要无线传输技术之一。由于低密度奇偶校验(Low Density Parity C
学位
路面障碍物检测作为智能驾驶技术领域重要组成部分,其在降低交通事故发生率上具有显著作用,有助于提高行车安全。随着车载传感器在成本、体积、稳定性和准确度等方面需求的提高,车载毫米波雷达逐渐成为智能驾驶主流方案之一。传统车载毫米波雷达系统无法获取障碍物高度信息,仅基于回波强度等特征进行车前障碍物检测,容易引起虚警,将井盖等散射强、高度低的物体误判为障碍物,进而影响车辆正常行驶。干涉雷达通过对不同观测视角
学位
学理上证券的定义可能在很早就已经固定,但美国证券法上规制范围从其诞生到现在,仍然处于不断更新的状态。20世纪初美国经济因第二次工业革命带来工业科技发展而迅猛增长,自由而繁荣的金融市场带来眼花缭乱的金融工具。美国证券法从诞生之初,就一直致力于从这些金融工具中认定属于其规制的“证券”,既要防止这些金融工具成为“漏网之鱼”而给金融市场中的投资者带来不应产生的损失,同时要避免证券法的规制范围过大而为行政监
学位
随着近年来国内集成电路产业的飞速发展,集成电路IP核(Intellectual Property core)的需求也在大幅增加。同时,So C(System on Chip)已经成为现代信息产业的重要基础,而基于片上总线复用IP核也是So C设计的重要方法。本文研究的SMBus(System Management Bus)协议是一种应用广泛的总线协议,其结构简单,可靠性高,易于集成,在计算机设备与
学位
2019年底国内突发疫情,让全国上下看到了物业服务企业在社区管理方面的强大作用。物业服务企业的服务对象和内容早已不再局限于小区、商业、楼栋。从政府层面看:随着城市管理越来越精细化,城市管理成本激增、管理压力愈大;从物业服务企业层面看:企业对城市细胞群——社区的治理越来越成熟。因此,如何充分发挥政府与物业企业的积极性,寻求一种新模式,促进政府与企业之间、城市治理与物业管理之间整合资源,最终实现共赢,
学位
随着互联网的高速发展与“三网融合”战略计划的推进,电视设备正在变得网联化和智能化,智能电视已经走进了每家每户,其中安卓智能电视有着绝对的占有率。虽然安卓智能电视丰富了人民的生活,但由于其开源特性、系统版本升级缓慢和固件存在安全缺陷等因素带来了大量的安全问题,从而造成用户面临隐私泄露、不良信息传播、财产损失等安全隐患。信息投送是信息战争中的一种重要技术手段,其能够快速的扩散信息和控制舆论,因为安卓智
学位
当今,在全球化背景下,文化之间的交流与融合逐渐增多,跨文化教育与学习得到的重视也随之提高。一带一路政策实施之后,沿线国家来华留学人数不断增多。对留学生来说,利用信息技术了解中国文化,并积极主动参与相关文化活动,是接触和融入新环境很好的方式。本研究利用微信公众平台等信息技术手段,为东盟留学生创造一个学习交流的平台,以文献研究、问卷调查、访谈及行动研究为研究方法,设计并实践了信息技术支持下的跨文化学习
学位
无线通信网络经过几代更迭,在覆盖广度与接入密度方面均取得了长足的发展,为实现天空、海洋、沙漠以及偏远地区的无线覆盖,未来无线网络将向立体致密化发展演进来保障全场景用户服务的完整性和一致性。具体而言,在立体致密无线网络中,基础设施将向空天延展,地面基站与无人机搭载的空中基站同时为用户提供服务,充分利用了空间资源并扩大网络覆盖范围。然而,空中基站的高动态特性将造成通信覆盖和信息服务的不稳定性。另一方面
学位
目的 建立远志饮片中糖酯类多种指标成分的含量测定方法,并对不同产地远志药材指标性成分的权重及活性进行分析,为其质量控制提供研究参考。方法 采用HPLC法同时测定10种成分含量,色谱柱为XDB-C18(250 mm×3.0 mm,5μm),梯度洗脱;聚类分析法分析10种成分质控评价意义。MTT法测定远志水提物和10种成分抗谷氨酸损伤PC12细胞的活性;以成分含量与活性效应值的乘积为活性效应评价值(B
期刊