基于深度学习的网络异常检测技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 14次 | 上传用户:jimiwison
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络异常检测技术通过建立正常行为基准来识别网络异常行为,可以检测出新型网络攻击行为,通用性较强,在入侵检测、僵尸网络检测等领域有着广泛应用,是业界研究热点和重点。然而,随着大数据时代来临,攻击方法日新月异,新型攻击层出不穷,网络攻击呈现出泛在化、智能化、复杂化趋势,当前网络异常检测技术难以满足日益增长的高检测率、低误报率的要求,主要存在以下3方面问题:(1)采用传统机器学习算法构造的检测模型在执行多分类任务时检测准确率不高,检测效果往往不佳。(2)大量标签样本的获取较为困难,有限的标签样本只能反馈有限的信息,在少量的标签样本环境下训练出来的有监督分类模型往往影响了其检测准确率。(3)现有网络异常检测模型较少考虑学习异常行为在网络连接方面呈现出的同步性和关联性等时序特征,影响了其检测效果。本文针对近年来入侵检测、僵尸网络检测等领域现有网络异常检测技术存在的以上3方面问题,以提高网络异常检测准确率为主要研究目标,以基于深度学习的网络异常检测技术为主要研究内容,通过研究深度学习在入侵检测和僵尸网络检测领域的建模应用,进一步提升分类模型检测能力,解决了部分现有网络异常检测技术存在的问题,拓展了深度学习在入侵检测及僵尸网络检测领域的融合应用,具有较高的应用价值和现实意义。本文主要研究成果及创新点归纳如下:(1)针对网络异常检测技术在执行多分类任务时检测准确率不高的问题,提出了一种新的基于全连接循环神经网络的入侵检测模型,分别研究了该模型在二分类和多分类任务下的训练方法,并与J48、人工神经网络、随机森林、支持向量机等7种传统机器学习方法在检测准确率方面进行了比较。实验结果表明,基于全连接循环神经网络的分类模型在测试集上的检测准确率优于相同条件下基于传统机器学习的分类方法,尤其在执行多分类任务时仍保持了较高的检测准确率,降低了误报率,进一步提升了对网络攻击行为的检测能力,为入侵检测领域提供了一种新的研究方法。(2)针对训练标签样本较少从而影响有监督分类模型检测效果的问题,借助生成式对抗网络对抗交互训练的思想,研究了生成式对抗网络在入侵检测领域的应用建模方法,首次提出一种基于生成式对抗网络的入侵检测框架,研究了在不同参数条件下采用该框架训练后的分类模型的检测能力,并提出了相应训练方法。框架在训练阶段引入了生成模型,由生成模型不断生成样本,扩充了原有标签样本集,可辅助入侵检测模型分类,提高了模型检测准确率,提升了执行多分类任务时对入侵行为的识别能力,为增强入侵检测模型泛化能力提供了一种有效的方法。(3)针对僵尸网络通讯行为呈现出的同步性和关联性等时序特征,提出了一种新的基于LSTM网络的僵尸网络检测模型,研究了多种类型僵尸网络基于网络流量的通讯行为特点,提取网络流的长度、重连接次数、持续时间、交换数据包数等特征,研究了在不同网络结构及不同学习率条件下,该模型的准确率、精确率、误报率等检测性能指标。实验结果表明,与基于人工神经网络的检测模型和基于决策树的检测分类方法相比,该模型能够较好地建模僵尸网络通讯连接间的时序特性,进一步提高了对僵尸网络通讯连接的检测准确率,降低了误报率,同时具备对未知僵尸网络及采用了私有加密协议僵尸网络的检测能力,为基于时序的网络异常检测技术提供了一种可行的建模方法。(4)在基于生成式对抗网络的入侵检测技术研究成果基础上,将生成式对抗网络应用到僵尸网络检测领域,研究了生成式对抗网络在僵尸网络检测领域的建模方法,首次提出了一种基于生成式对抗网络的僵尸网络检测框架。实验表明,与原检测模型相比,通过框架训练后的僵尸网络检测模型,进一步提高了对僵尸网络通讯连接的检测发现能力,降低了误报率。
其他文献
介绍了一种能在常温 ( 10~ 60℃ )下迅速除去金属表面油污的高效脱脂剂。该脱脂剂采用独特的表面活性剂复配技术 ,除油脱脂彻底 ,脱脂速度快 (喷淋脱脂只需l~ 3min ,而浸渍脱脂
临淄方言处于冀鲁官话与胶辽官话的分界地带,也是山东东、西两区方言的过渡区域。金岭回族镇是山东省7处民族乡镇之一,它位于临淄区的西部,镇内长期生活着回汉两个民族的居民
目的了解中学生肺结核病知识、信念与行为特征,为开展学校肺结核病防控提供依据。方法采用问卷对马山县13所中学的671名学生进行调查。结果中学生结核病知识总的知晓率为62.
基于肯尼斯.派克的主位研究与客位研究的概念,所谓"嵌入式情境化"无论其"深浅",都是一种客位研究。管理文化与艺术中包含人的思想、观念、意志、情感和行为具有个别性、非确
计算机软件技术在建筑设计中的广泛应用,要求"建筑画"课程教学改革势在必行。基于成果导向(OBE)教学理念,对"建筑画"课程的教学目标、教学活动与过程实施进行改革探索,旨在提
目的对北京市某小学一起肺炎支原体(Mycoplasma pneumoniae,MP)感染聚集性疫情进行调查和分析,为今后类似疫情防控工作提供科学依据。方法制定病例定义,采用描述性研究方法对
目的本次主要对肺结核咯血患者采取垂体后叶素治疗的效果进行观察分析,旨在为肺结核咯血疾病的有效治疗提供参考依据。方法选取我院2014年1月至2016年1月收治并已确诊的肺结
词汇习得是语言学习的重要组成部分,词汇知识习得是词汇习得的关键。词汇知识可以分为广度词汇知识和深度词汇知识,也可以分为接受性词汇知识和产出性词汇知识,包括形、音、
本文的研究对象是延安方言的时体系统。通过对延安方言的调查和描写,概括总结出延安方言的时体系统及其特点。本文既是对时体理论的一次实际运用,也是对延安方言时体系统的一