基于序列多粒度特征的加密恶意流量检测技术研究与实现

来源 :朱程威 | 被引量 : 0次 | 上传用户:yumeng88888888888888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为保证通信数据的机密性和完整性,多数应用程序采用加密协议对通信数据进行加密处理。加密协议的应用可以有效保护合法用户通信数据的隐私,但也成为攻击者绕过网络安全设备检测的工具。因此,研究加密恶意流量检测技术,具有极其重要的意义。现有的一些基于传统机器学习的检测方法,从加密协议报文中提取该协议特有的字段作为特征,但这些特征会随着加密协议的升级而变得不可见,使得检测方法只能用于特定协议的流量检测。现有的一些基于深度学习的检测方法,将网络数据转换为二维的数字矩阵或从流量中手工提取特征,无法很好的保留流量的原始状态。针对现有方法存在的不足,本文提出了两个加密恶意流量检测方法和一个检测系统,主要工作内容如下:(1)结合多粒度特征的加密恶意流量检测方法。该方法通过从原始网络数据中提取不同粒度的特征来对网络流量进行描述和分析。这些特征与具体的网络协议无关,因此能够在不同的网络环境下进行有效的检测。提取的特征包括四个不同的粒度:字段级特征、数据包级特征、会话级特征和主机级特征。针对不同粒度的特征,采用朴素贝叶斯、XGBoost和随机森林作为基分类器,通过软投票的方式进行模型融合。实验结果表明,该方法具有较高的检测精度和召回率,泛化能力强。(2)基于序列上下文语义的加密恶意流量检测方法。该方法能够有效地保留网络流量的原始状态,同时从中提取出充分的上下文信息。首先,将网络流量按照会话划分方式进行数据切分,形成一系列会话数据。然后,将每个会话的数据转换为一维流量序列,并选择一个合适的长度进行数据裁剪。最后,通过自定义的Text CNN神经网络,从一维流量序列中提取上下文语义特征,以实现加密恶意流量的检测。实验结果表明,该方法比现有方法具有更高的检测精度和更低的误报率。(3)基于序列多粒度特征的加密恶意流量检测系统。该系统功能包括数据上传、数据集信息可视化、特征信息可视化、加密恶意流量检测和加密流量多分类。其中,加密恶意流量检测功能基于前面提出的两种方法实现。加密流量多分类功能包括12分类和100分类,证明了本文所提方法在多分类任务上也能取得较高的分类精度。
其他文献
随着物联网技术的快速发展,中心数据处理迁移到网络边缘设备的需求日益增长——云计算与远程中心的距离太远,导致延迟过大。同时,海量边缘设备产生的数据造成网络拥堵,大大增加了中心云的计算压力。因此,边缘计算的概念应运而生。阐述了边缘计算需要发展的三大驱动力,并从延迟、带宽、安全性和能耗四方面比较了云计算和边缘计算的差异,强调了边缘计算的优势。分析了支持边缘计算的几种主要技术,并重点介绍了其在车联网、智慧
期刊
在职业教育高质量发展、“三教改革”的深化要求下,职业院校既要培养职校生职业核心技能,又要培养学生终身学习的能力。而计算机基础作为一门公共基础课程,培养职校生在该门课程上的知识迁移能力具有重要的现实意义。通过国内外文献研究,发现相比较物理、化学等基础学科,研究促进职校生知识迁移能力的计算机基础课程教学策略十分稀少,且目前职校生的知识迁移能力培养集中在教师的教学手段,对学生主体意识的关注度不够,也没有
学位
研究目的:“加强学生体育学习兴趣培养”一直是我国学校体育改革的主题词,体育学习情境兴趣可以直接影响体育学习和体育活动的参与,而体育学习个体兴趣则是学生参与体育学习和体育活动的稳定内在动力,长期影响体育学习和体育活动参与的效果。中学体育课程的教学目的在于通过营造良好的运动情境,激发学生的情境兴趣,培养学生稳定参与运动的习惯,促使学生形成成熟而长久的内在兴趣动力。因此,本研究旨在探讨初中生体育学习情境
学位
第32届奥运会刚刚结束,通过比赛可以发现中国女篮中锋是球队进攻体系中不可缺少的一环,中锋持球进攻技术在比赛中的运用情况,对比赛的输赢有很大的关系,在比赛中运用合理的持球进攻技术,可以带领球队取得比赛的胜利。本文以中国女篮中锋与四强球队中锋球员持球进攻技术的运用情况为研究对象,运用文献资料法、录像观察法、数理统计法、德尔菲法、逻辑分析法和对比分析法等,对中国女篮和四强球队比赛进行观察,对传球、投篮和
学位
孤独症谱系障碍(Autism Spectrum Disorder,ASD)人群在社会性信息加工方面存在一定的缺损,具体表现出对眼睛注视的回避。但如果将眼睛作为一种包含社会性信息的提示出现时,ASD个体也存在社会性线索的提示作用,即当目标出现在提示所指位置时,被试对目标的反应更快。只不过相较而言,ASD个体对于非社会性线索的加工能力更强,但与正常发育(Typically Developing,TD)
学位
目的:本研究通过观察大学生运动员和普通大学生肠道菌群以及其代谢组学的情况,探讨大学生运动员肠道菌群及其代谢物的变化特征,旨在了解大学生体力活动、肠道菌群及其代谢组学现况,从肠道菌群及其代谢组学两方面分析运动影响健康的作用机制和作用途径,科学评价其作用效能,从促进大学生建立积极运动的生活方式,实现更高水平的健康。方法:本研究采用横断面研究,招募29名广州某高校学生作为研究的观察对象,分为大学生运动员
学位
当前,高质量发展成为全面建设社会主义现代化国家的首要任务,广东作为中国改革开放的排头兵、先行地和实验区,在中国式现代化建设的大局中扛起新使命,力求以新担当新作为奋力实现广东现代化建设新的跨越。然而,近年来人口收缩现象愈发严重,成为了全球面临的重要挑战。人口收缩导致区域劳动力资源短缺、建筑空置以及经济增速放缓等现象,不仅影响了区域的经济发展,也更进一步加重了区域发展的不平衡,成为高质量发展的障碍因素
学位
随着社会的发展和进步,社会对人才的需求也发生了深刻变化,如何使得人才质量与人才结构满足我国转型发展的需求已成为教育领域的重要课题之一。近年来,中职教育和STEM理念成为职业教育领域研究中的热点,然而,不少中职学校的课程教学理念落后,教学内容更新速度跟不上时代发展的要求,如中职卫生类专业中的中药学课程教学与实践需求脱节比较明显。在教学方式方法上,较多的采用教师讲、学生听,以教师为中心的教学模式,学生
学位
我国人口老龄化形势日益严峻,对社会、家庭及老年人自身均带来影响。积极老龄化是应对老龄化问题的战略之一,成为学术界的研究热点。根据积极老龄化的交互作用模型、社会支持护航模型及有益健康模型理论的观点,社会关系资源可帮助个体应对压力,增强积极老龄化,且心理一致感汇集了社会支持等一般应对资源对健康的影响。基于此,本研究将社会支持与积极老龄化结合起来,考察压力知觉、心理一致感和应对方式在社会支持与积极老龄化
学位
随着数据的不断增长,传统的通信架构模式已经难以应对人们对通信服务质量的要求。针对这个问题,已经有许多非常有效的解决思路,其中无线边缘缓存就是一个很好的研究方向。无线边缘缓存技术是指在无线通信的边缘设备中,对整个通信系统中的流行内容进行缓存,以降低网络的负载和延迟。由于存储空间是有限的,实际设计中需要尽可能将用户频繁访问的内容进行缓存。又因为内容流行度会随着外界环境发生变化,因此提出内容流行度预测。
学位