基于日志的异常检测研究

来源 :中国民航大学 | 被引量 : 2次 | 上传用户:vera_00
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展,网络越发紧密的同人们的日常生活联系起来,网络信息安全的问题也越发引起人们的重视。近年来,网络安全事件频发,已经给人们的生活带来了很多恶劣影响。日志记录了系统运行过程中详细的信息,通过分析日志可以进行对系统的异常检测,找出攻击行为,从而从源头保护用户的信息安全。本文主要研究了基于日志数据的异常检测方法,主要创新性工作有以下两点:(1)基于卷积神经网络的异常检测方法为了解决日志数据异常检测结果准确率低和误报率高的问题,本文提出一种基于卷积神经网络的异常检测模型。首先将原始日志数据进行预处理,之后将一维的日志数据映射为二维的数据,然后使用卷积神经网络从中提取特征进行异常检测。实验结果表明卷积神经网络异常检测模型相较于传统的机器学习异常检测方法提高了检测结果的检测精度。(2)基于模糊核聚类和主动学习的异常检测方法为了降低针对日志数据的异常检测获取标记数据代价过高的问题,本文提出了一种基于模糊核聚类与主动学习的算法。首先将日志数据预处理,之后利用模糊核聚类算法将待选样本在高维空间进行划分聚类,滤去样本冗余点,选取聚类中心进行标记构建初始分类器,最后结合主动学习利用较小的标记代价对异常检测模型进行优化。实验结果表明,本方法能够利用较少的标记样本获取异常检测模型的性能提升。
其他文献
白光LED是最被看好的新兴光源产品,其在照明市场的发展潜力值得期待。白光LED具有体积小、发热量低、耗电量小、寿命长、反应速度快、环保、可平面封装易开发成轻薄短小产品等
经过十多年来的不断改进,粗粉分离器设计研制成果新型WL-CB-Ⅰ系列多通道轴向型粗粉分离器,本文主要介绍其结构特点,运行特性,选型计算等,供制粉系统设计中选用。
本文以中美青少年投篮技术训练的理念差异为研究对象,借助笔者多年进行青少年篮球训练的便利,旨在通过对中美青少年投篮训练的理念进行对比分析,找出两者的异同点,不仅可以为我国青少年投篮技术的训练提供理论支持,还可以进一步探索如何更科学的进行青少年投篮训练。本文主要通过文献资料法、专家访谈法,针对中美青少年投篮技术训练中的总体训练原则、投篮分类和投篮基本姿势等理念差异进行研究,主要结论如下:1.国内青少年
高校大学生的心理健康问题一直以来都是学界的研究热点之一。大学生群体在遭到心理问题时主动进行心理求助的人数并不多,并且他们在心理求助过程中普遍存在着犹豫、迟疑、挣扎的现象即心理求助延宕,导致自身心理问题加重直至出现更严重的后果。本研究在描绘大学生当前心理健康水平和心理求助基本情况的基础上,探讨大学生心理疾病污名对心理求助延宕的影响,进而研究调节匹配效应对污名的影响,目的在于通过信息说服效果来减少大学
【正】税收支出是近年来西方税收学中的一个新概念,税式支出理论则是其已经初步形成并在继续发展着的一种较新的财税理论.目前,税式支出理论已在许多国家和地区得到广泛运用,
2003年国家实施新型农村合作医疗制度(New Cooperative Medical System,NCMS),简称“新农合”。目的是提高农村居民健康水平,保障农村居民获得基本的医疗服务,减轻参合居民因
文中采用直流磁控溅射法制备了YBCO超导薄膜,研究了镀膜过程中不同的气体总压、氧氩比、薄膜厚度以及退火温度对薄膜性质的影响,通过XRD分析,当总气压为40Pa、氧氩比为1:2、厚度
本文对龙湾发电厂300MW燃气-蒸汽联合循环的系统,设备选择,启动运行特点和主厂区布置进行了阐述和分析。