基于深度学习的网络流量中漏洞利用攻击分类方法研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:ecnuzk2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,网络流量的规模和复杂度都在快速上升,网络恶意攻击的数量也伴随着网络快速发展而呈现急速上升的趋势。恶意攻击者会利用网络中存在的安全漏洞发起攻击,因此研究如何在网络流量中高效检测漏洞利用攻击行为成为了迫在眉睫的问题。此外,随着用户对于自身隐私的逐渐重视,数据传输加密技术被广泛应用于各种应用,各类漏洞利用程序也纷纷采用TLS(Transport Layer Security)等技术对其流量传输进行加密,进而逃避常规恶意攻击流量检测,这给传统流量分类技术带来了严峻挑战。因此,本研究以高效分类常规和加密网络流量中的恶意漏洞利用攻击为目标,展开了一系列研究。传统的网络流量分类方法极度依赖手工特征设计,无法适应如今复杂且庞大的网络环境。近年来深度学习以其无需手动设计特征、能够大规模处理流量数据等优点,成为了流量分类领域研究的热门方法。现有的常规分类模型未能有效利用流量数据的结构特征,忽视了流量数据特征之间的相关性,这会对模型的分类性能产生一定程度的影响。基于此,本研究通过对网络流量结构和TLS协议加密流量信息的深入分析和研究,提出了多种基于深度学习的网络流量中漏洞利用攻击分类方法。本文的主要研究内容和贡献如下:1.现有主流恶意攻击网络流量分类方法通常基于卷积神经网络(Convolutional Neural Networks,CNN)等深度学习模型,这些模型无需手动设计流量特征,但并没有充分利用网络流量的结构信息。在本文中,提出一种基于时序卷积网络(Temporal Convolutional Network,TCN)的漏洞利用攻击流量分类方法。该模型利用网络流量数据包的字节序列特性提取数据集中的关键特征,相比于传统用于建模的递归神经网络(Recursive Neural Network,RNN),TCN在序列建模任务中表现出了更好的性能,可并行处理序列且训练速度更快。为了解决在训练过程中,Re LU(Rectified Linear Units)使部分神经元坏死导致的检测精确率不高的问题,本研究提出使用ELU(Exponential Linear Unit)激活函数解决这个问题。为了验证模型的有效性,文本使用CTU公共数据集将所提模型与先进的方法进行了比较。实验结果表明,TCN可以在较短的训练时间内获得较高的性能,具有更高的平均精确率和平均召回率。2.针对现有加密流量在未解密的情况下对恶意攻击流量分类效果较差的问题,本研究提出了基于多头自注意力机制的漏洞利用攻击加密流量分类方法。研究首先统计和分析了恶意攻击加密流量数据包中安全传输层(Transport Layer Security,TLS)协议携带的数据信息,探讨了良性与恶意加密流量在使用TLS协议加密通信数据时行为特征的区别,并将TLS协议与传统流量信息相结合进行特征提取。然后设计了恶意攻击加密流量分类模型TLS-MHSA(Transport Layer Security-Multi Headed Self Attention),该模型利用多头自注意力机制捕捉加密流量中的关键特征并学习多个特征之间的相关性,通过学习到更关键的高阶组合特征,获得更高的精确率。最后,在公开数据集上将本文所提模型与现有模型进行对比实验,结果表明基于多头自注意力机制的恶意攻击加密流量分类模型有更高的精确率和召回率,论证了所提方法的可行性和有效性。3.设计并实现了基于深度学习的漏洞利用攻击流量分类原型系统DLEATCS(Deep Learning based Exploits Attack Traffic Classification System)。系统采用了B/S架构便于在线进行流量检测,主要包括流量数据管理、流量预处理和流量分类等模块,具有流量数据上传、流量分析、流量预处理和恶意攻击分类识别等功能。本系统具备易操作、高度自动化和易拓展等特点,经过实验证明,本研究原型系统可以对网络流量中的漏洞利用攻击准确分类。
其他文献
在近代掌故之学中,丁未“假照片事件”多被视为岑春煊最终开缺之动因,但其面相颇为扑朔迷离。通过对时人函电、日记及诸家笔记之辨析,大体可以梳理出“假照片事件”的来龙去脉。在丁未政潮中,岑春煊被排挤出京后,托病稽留上海,请求开缺,被给事中陈庆桂参劾,但圣眷犹存,底缺未开。其间梁启超密谋与岑春煊在上海会面事泄,为奕劻、袁世凯所注目,交端方追查。四川建昌道员蔡乃煌为求进,献“假照片”于端方,端方遂遣蔡乃煌进
康有为博物馆展出的康同璧藏康有为与保皇会成员往来信札,是一批反映康有为领导保皇会奔走呼号拯救中国于危难的珍贵史料,见证了1905年中国近代史上大规模的抵制美货爱国运动。保皇会是近代中国在海外华侨中起过重要影响的群众爱国团体,康有为作为会长,在这场运动中领导保皇会组织团结海外华侨,维护本国利益,为抵制美货积极奔走,两次谒见美国总统西奥多·罗斯福,力促中美两国政府对话,对中美关系的发展起到了积极的作用
基于智能云课堂系统,探索了“互联网+”教学模式。通过整合“化工单元操作技术”线上课程资源,运用信息化教学手段,使“互联网+”技术与课堂教学有机结合,线上线下优势互补,实现了教师与学生在平面和立体、课上和课下的全方位互动,提高了课程教学的效率与效果。在课堂教学学时数缩减的情况下,为建设高效课堂探索了一条有效途径。
<正>2022年高考全国乙卷文综28题:维新变法期间,湖南巡抚陈宝箴推行变法改革,但在上《请厘正学术造就人才折》中称“康有为平日所著《孔子改制考》一书……其徒和之,持之愈坚,失之愈远,嚣然自命,号为‘康学’,而民权平等之说炽矣”,并奏请销毁《孔子改制考》。这种主张A.推动了新旧势力的合流B.试图突破“中体西用”束缚C.有助于减少变法的阻力D.意在彻底否定变法理论基础
期刊
肝肺生理上相互为用,病理上相互影响。基于肝肺“升降相因”“气血互用”“生克乘侮”“经络相连”理论,对从肝治肺进行了探析,通过疏肝理肺、清肝泻肺、调肝达肺、滋肝养肺法治疗肺系疾病,疗效显著。
近年来,随着网络加密技术的普及,使用网络加密技术的恶意攻击事件也在逐年增长,依赖于数据包内容的传统检测方法如今已经无法有效地应对隐藏在加密流量中的恶意软件攻击.为了能够应对不同协议下的加密恶意流量检测,提出了基于ProfileHMM的加密恶意流量检测算法.该方法利用生物信息学上的基因序列比对分析,通过匹配关键基因子序列,实现识别加密攻击流量的能力.通过使用开源数据集在不同条件下进行实验,结果表明了
近年来,随着国内外核设施的兴起、日本福岛核事故等风波的负面影响,公众的社会管理、健康意识不断增强,恐惧、反对、迷茫的声音此起彼伏,形成了“一建就闹”、“一闹就停”的怪圈,追根到底,这与政府信息不够公开、透明,科普力度欠缺、科普教育基地功能实现不到位等各项因素有关。科普教育基地作为科普教育的前沿阵地,为全民的科学素质及核与辐射科普知识的优化所扮演的角色不可或缺。本研究基于新公共服务理论,通过文献研究
近些年,我国内部控制管理体系建设取得了显著的进展,各上市公司内部制度建立也越发广泛,相关制度的执行实效性以及自身的风险防范意识等也有了显著的提高,这在很大程度上保证了上市公司整体的有序、规范运转。在此背景下,我国公司纷纷强化自身的内部控制制度建设,并采取各种有效措施保障制度执行的高效性,资本市场内部控制信息披露的规范性有了显著地提升。但同时我们也发现,近些年相关新闻媒体频繁报道了多起上市公司舞弊案
针对车辆段上盖全框支剪力墙高层结构无地下室嵌固特点,选取一典型的框支剪力墙结构建筑,建立土-结构三维有限元模型,进行水平地震和风作用下有限元分析,重点研究结构在软基情况及地基处理后的桩顶水平位移和内力规律。分析表明,在软土情况下,桩顶的水平位移显著,引起桩身附加弯矩不可忽视;采用水泥搅拌桩加固等地基处理的方法,可有效减小水平作用下桩顶位移,同时对水泥搅拌桩处理方法的置换率及加固深度给出参考值。
<正>戊戌变法失败后,从1898年至1913年,康有为流亡海外十六年。期间考察西方各国的文化,通过对比中西文物保护观,疾呼国人保护文物古迹。康有为重视文化遗产的保护,提出存古器可耀文明,存古迹可发展旅游,增加国民收入,推动经济发展。他倡议创办博物馆,以启迪后人的智慧。强调博物馆的教育功能,认为博物馆可以开民智。康有为的文物博物思想,对今天我们开展文物保护工作、博物馆收藏保管文物、研究文物和展示文物
期刊