面向网络安全接入的数据流异常智能分析与检测技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:oraclenienan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全接入是保障企事业等重要部门内网数据机密性和完整性、以及维护服务正常运营的安全基础,是网络与信息安全领域的重要支撑。企事业等重要部门的敏感数据和关键服务在国防军事、民事应用等方面均有重要价值,而当前针对内网的设施破坏和数据窃取等网络异常行为层出不穷,因此需要研究面向网络安全接入的数据流异常分析与检测技术,以应对网络内外安全威胁。机器学习、神经网络等人工智能方法在网络异常检测领域具有广泛的应用前景,但现有的智能异常检测技术在加密流量分析领域仍存在异常分析不全面、检测率不高、模型分析效率低等问题,不能满足网络安全接入中异常检测的实际需求。本文对网络接入过程中的网络外部接入异常、网络内部匿名访问异常、流属性关联异常等三种数据流异常情况进行深入分析,研究了加密网络流多任务细粒度智能分类、网络外部接入异常智能检测、网络内部匿名访问异常智能检测等技术,主要工作包括:1.针对传统网络流分类算法对流特征影响力关注不够、多任务分类准确率不高的问题,通过改进机器学习KNN算法、设计特征自适应算法、构建流特征候选集、设计加密流分类框架,实现了加密网络流多任务细粒度的智能分类。提出了特征加权KNN算法,通过对特征赋以权重,提高了网络流距离计算的准确性;提出了一种特征自适应算法,基于分类目标和训练数据规律对特征进行选择和权重自适应调整,解决了多任务细粒度分类中特征工程构建与分类目标契合度不足导致分类准确类低的问题;提出了加密网络流多任务细粒度分类算法,通过分析网络流的加密状态、加密流应用类型、加密流内容类型,实现了网络安全接入分析及异常检测的网络流预先分类基础。通过实验验证了算法的分类有效性。2.针对现有异常检测技术仅从网络流单一特性进行分析而导致的异常网络流肖像刻画不足、异常检测率不高的问题,通过多维流特征设计、混合神经网络分析、网络流肖像精准刻画,实现了网络外部接入异常行为的深度检测。构建了面向网络流三维特性的流特征集,通过设计7维单流包序列特征集、38维单流统计特征集和12维多流环境特征集,实现了基于时序特性、统计特性和环境特性的网络流肖像深度分析基础;设计了基于一维卷积神经网络和密集神经网络的混合神经网络结构,实现了对流三维特性的有效深度分析;提出了基于流肖像深度刻画的外部接入异常检测方法,通过异常网络流肖像的深度刻画,提高了外部接入异常的检测率。通过实验验证了算法对多种异常均有较好的检测效果。3.针对匿名流量有用特征提取困难、匿名访问行为隐蔽难分析的问题,从burst特征深度分析层面对匿名流量进行深入研究,实现了匿名访问异常的有效检测。提出了面向封闭世界场景的网站指纹分析模型,通过burst自动化有效提取、burst抽象学习和burst深度分析,实现了网站指纹的有效解析;设计了基于随机森林算法的开放世界场景模型,通过指纹向量各维度相关性的智能学习和分析,提高了网络内部匿名访问异常的二分类分析效果;构建了网络内部匿名访问异常检测框架,通过网站指纹的深度分析和指纹向量二分类特性的有效学习,提高了网络内部匿名访问异常的整体检测效果。通过实验验证了模型在检测率、运行效率等方面对比同等算法有较大的性能提升。4.针对网络安全接入中的异常分析与检测需求,通过逻辑模块设计和系统整体架构搭建,设计并实现了面向网络安全接入的数据流异常智能分析与检测系统。设计了网络外部接入异常检测、网络内部匿名访问异常检测、流属性关联异常分析和异常综合分析等核心模块,通过对各类异常实施有针对性的检测与分析,提高了网络接入异常的整体检测效果;搭建了基于数据可视化的系统整体框架,通过对逻辑模块的有效耦合和对Django框架、Highcharts等图表资源库的科学利用,实现了网络安全接入中异常检测数据的视图化,提高了网络接入异常的分析效果。通过离线验证和实时测试方法对系统的异常检测率和时延进行了分析,验证了系统的可行性和有效性。
其他文献
跳板节点和匿名网络等技术的出现为通信过程中的隐私安全提供了多种行之有效的技术手段。但这些技术一旦被不法分子利用,将其绳之以法的难度也大幅增加。因此,设计高效、准确的网络攻击溯源技术对于建立安全、和谐的网络环境是至关重要的。传统的溯源技术通过在网络中关键位置布置侦听节点,截获节点上的网络流量并分析获取有价值的信息,并通过获取的信息来追踪真实的攻击源。这类被动的溯源技术存在的缺陷是效率低下、时空开销巨
非常规油气成藏过程中,油气分子在微纳尺度空隙中往往经过吸附、解吸、扩散等过程,微纳尺度有机物吸附行为和机理研究是实现经济高效开采石油天然气的必要前提,对提高非常规
互联网在方便人们生活的同时,对隐私保护的需求也在不断提高。而随着匿名通信技术的逐渐发展,使用匿名技术保护个人隐私安全的行为日益增多。但与此同时,匿名网络也为网络罪犯及其行为提供了隐藏服务和匿名身份,进一步妨碍了对非法活动的发现和对犯罪分子的溯源。为对匿名网络恶意用户进行溯源,本论文将洋葱路由网络(Tor,The Second Onion Router)中的溯源方法作为研究课题,首先介绍Tor匿名原
随着社会主义市场经济的不断完善与高速发展,在大宗商品市场中形成了期货市场和现货市场;在大宗商品交易与经济飞速发展中,物流服务的架构作用变得愈加的突出。同时,价格随时间变动幅度大的大宗商品,亟需及时运输至客户的手中,这对物流提供及时、高效的运输服务提出了需要;而供需量大的大宗商品需要物流承包单位提供安全可靠保证性强的仓储服务。提高大宗商品物流服务质量,从而实现企业目标:减少企业库存,降低生产成本,提
随着互联网技术的发展,人们对网络安全的问题越来越重视。目前的安全系统如防火墙、入侵检测等一般只能对网络入侵进行发现与隔离,难以对网络攻击的真实来源进行准确定位。如果能溯源到网络攻击的发起者,则能从源头上切断网络入侵,保障信息安全。基于网络流关联的溯源技术因能适应跳板攻击、匿名系统等多种网络环境而受到溯源研究者的广泛关注。本文对当前的流关联技术做了详细研究,并针对流关联技术目前还存在鲁棒性差和存储开
煤热解是煤转化利用技术的基础,热解行为与煤的结构和性质关系密切。低变质煤在我国煤炭储量及产量中占比很大,热解是其高效清洁转化利用的有效途径。从结构和反应机理出发,
相关定义护理质量:护理工作为病人提供护理技术和生活服务的效果的程度。护理工作内部的规定性和属性。JCI评估标准:高标准:外在、客观、通用,重视系统,不是个人以病人为中心
会议
2018年中美之间发生了剧烈的贸易摩擦,中美关系成为全球一大不确定因素,此外,受疫情影响,世界各经济主体发展形势不容乐观,面对国内外风险挑战不断变化的复杂局面,中国适时提
随着生命意识的不断加强,教师对生命价值的追求越来越凸显,教师生命价值的实现与否关乎教育的发展。教育是直面生命的活动,教育的进步不仅仅是学生生命的成长,也是教师生命成长。纵观教师角色在教育场域中发挥的关键作用可知,角色背后所遵循的价值取向决定着教师专业发展走向。因此,实现教师角色重构的关键在于教师要树立明确的价值取向。我国关于教师角色的研究主要集中在工具价值取向下的冲突、定位、期望等方面,然而从生命
随着中国经济发展结构调整和升级,环境保护和生态恢复越来越受到重视,环境保护相关产业也以蓬勃的姿态向上发展。但是由于我国环保行业起步晚、发展快,再加上环保业务的特殊属性,对其财务风险的控制和防范研究一直在不断完善中。本文首先对财务风险相关理论,以及国内外研究状况进行阐述,为论文研究奠定理论基础。再结合东方园林公司的经营情况和财务状况,并且采用财务指标分析法,从筹资、投资、营运三个层面并且结合现金流量