蜜罐中的异常检测关键技术研究与实现

来源 :电子科技大学 | 被引量 : 3次 | 上传用户:shizex
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的不断发展,针对网络的攻击活动也越来越频繁,网络安全的重要性越来越突出。蜜罐是能够进行主动防御的安全工具,因而得到广泛应用。蜜罐的本质是通过模拟一些具有漏洞的服务来吸引攻击者进行攻击,从而可以捕捉攻击者的数据。对攻击者的行为进行分析,了解攻击者的攻击意图和动机,使生产系统可以及时通过技术手段对可能面临的威胁进行安全防护。因此,针对蜜罐中的数据进行异常分析显得极为重要。通过对蜜罐流量数据进行分析来发现威胁,首先需要对面中的原始数据进行预处理,然后进行特征选择,选择可以明显区分正常和异常的特征子集,然后选择合适的异常检测方法进行检测模型的训练。针对以上环节,本文提出了相关解决方案,主要工作及创新点如下:(1)提出了针对蜜罐中数据不平衡的特征选择算法。针对传统的特征选择方法大多没有考虑到正负样本不平衡的情况,用于蜜罐中进行特征选择不能够很好的选择出好的特征,本论文提出了基于最大化AUC和最小冗余原则的特征选择算法,使用AUC值计算特征与类别的相关性,使用最小冗余原则进行特征冗余去除。实验表明,该算法可以有效降低特征维度并且使得异常检测模型的预测结果具有较高的可靠性,并且能够提高异常检测模型的训练速度。(2)提出了基于代价自适应的提升树的异常检测算法。该方法针对蜜罐中数据样本不平衡的情况,在AdaBoost算法的基础上考虑了分类错误的不同代价,引入了代价函数,并使用决策树作为基分类器。实验表明,该算法适合蜜罐中的流量数据,可以提高蜜罐中数据异常检测的准确率。(3)最后以低交互蜜罐Nepenthes中的流量数据为例,设计实现了一个基于蜜罐的异常检测子系统。使用基于最大化AUC和最小冗余原则的算法进行特征选择并且使用基于代价自适应的提升树的异常检测方法进行检测模型的训练。得到一个准确率较高,并且能够自适应的异常检测模型。
其他文献
铁离子和铜离子都是人体所必须的元素,同时也是常见的过渡金属污染物,因此研究能用于检测铁离子和铜离子的化学传感器具有重要意义.作者以9-蒽乙基酮为原料合成的目标化合物2,对
语文学科之于学生发展的课程价值是言语思维能力的培养,其教学内容的基本特点可以从外在视域与内在视域进行辨析。言语运用、内隐性和不确定性是基于外在视域体现出的关键属
介绍了青海省近20年来有关35~220kV输电线路雷害的影响。通过统计分析,绘制了该省发生雷暴的分布状况和年均等雷暴日数线图,并对海西柴达木少雷区,建议对110kV输电线路,除在变电所进出线上架避雷
本文以围岩松动圈支护理论为指导,着重论述了返修巷道的支护对象;从理论上明确并提示了返修巷道支护是构成以有们与新开巷道的区别。在该理论的指导下,完成了邯郸矿务局云驾岭煤
浓淡型煤粉燃烧器在小型锅炉上的应用ApplicationofDense-thinPhasePulverizedCoalBurnerinSmallSizedBoilers枣庄热电厂张启全枣庄热电厂两台(1、2号)65t/h锅炉原系上海锅炉厂制造的机播炉...
放线菌的形态观察是微生物的重要实验之一.使用传统的插片法和印片法,镜下观察的菌丝与背景反差度小,难以分辨.而采用改进后的插片浸染法,镜下可清晰的观察到菌丝体和分生孢形态,极
经典全概率公式的条件中要求事件列必须是“互不相容”的,本文将去掉这一条件,试图解决由任何事件列(相容或不相容)构成的样本空间,其复杂事件概率如何用全概率公式“直接”计算的
测试了不同的外植体,不同培养基及不同激素种类及浓度对扯根菜愈伤组织诱导的影响,结果表明:不同培养基组合所诱导的愈伤组织状态不同,但诱导率均高于90%;光照苗茎段在WPM+NAA2mg/L+6-
为了切实履行《关于汞的水俣公约》,落实美丽中国建设战略,我国亟待加强对大气环境及各涉汞行业的监管.采用文献调研、分类梳理的方法,系统地分析和总结了近年来国内外常用的
爱特梅尔公司和EnSilica宣布合作,采用爱特梅尔基于ARM的AT91 CAP可定制微控制器作为基础技术,为双方共同的客户开发系统级芯片(system-on-chip)。