基于深度学习的主机入侵检测系统研究与实现

来源 :宁夏大学 | 被引量 : 0次 | 上传用户:fangrong87
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网在生活中的普及,除了带来生活上的便捷以外也带来了各种各样的网络入侵,这些网络入侵虽然隐秘,但想要发现他们也并非无迹可寻。在网络入侵发生的同时,主机系统日志正在记录着他们的所作所为,所以通过分析主机系统日志来预防网络入侵也是现今学界研究入侵检测重要的方向之一。因为传统的机器学习检测技术无法适应现今纷繁复杂的网络攻击手段,利用深度学习可以更好的从主机系统日志中提取网络攻击的特征。本文结合公开数据集ISCX-URL2016、UNSW-NB15与深度学习模型研究主机入侵检测问题,主要的工作如下:1.本文将深度学习模型用于检测恶意网络地址(URL),同时引入注意力机制和自注意力机制的深度学习模型作为改良模型与经典深度学习模型对比。实验证明,本文采用深度学习模型比传统机器学习在检测恶意URL方面拥有着准确率高、模型收敛速度快的性能优势。2.本文在数据处理层面对数据集按时间序列分块后再利用深度学习模型进行主机日志入侵检测。首先将数据集按照一定大小的时间窗口块线性拼接之后将其视为文本内容,利用类循环神经网络(RNN)模型在长文本方面的优势对文本内容进行分析;其次,按照一定大小的时间窗口将数据集分为多块二维表,利用类卷积神经网络(CNN)模型在二维图像处理的优势进行实验分析。实验证明,本文对数据集进行的处理方法能够结合多条日志对入侵行为进行识别,相比于传统入侵检测对主机日志的分析有着更高的准确率。3.本文利用人工神经网络(ANN)自动总结特征并结合深度学习双向长短时记忆网络模型(Bi-LSTM)进行主机日志入侵检测。采用ANN与Bi-LSTM组合模型进行特征提取,将两次产生的特征向量融合后的特征向量再进行分类,同时引入FocalLoss损失函数解决样本类别不均衡以及样本分类难度不平衡问题,以此提高模型预测准确率。实验证明,本文采取的改进模型相比于普通深度学习模型有着更好的分类效果和准确率。4.针对实际应用场景,依照工程原理作出需求分析,最终设计并采用Python GUI应用程序工具包PyQt5实现了基于深度学习的入侵检测系统。其系统包括数据处理层、模型分析层、模型预测层三大板块。利用两个公开数据集训练模型,并将模型用于真实入侵检测系统中。
其他文献
随着现代工业自动化的不断发展,各种自动化设备的通信标准和数据标准也越来越多。半导体制造业是工业生产自动化程度和网络化程度最高的生产制造行业,SEMI组织为其制定了半导体设备通信的国际标准——SECS/GEM(SEMI Equipment Communication Standards/General Equipment Model)标准,现已被广泛应用。这一标准虽然提高了生产效率,但SECS/GE
学位
苏珊·洛里·帕克斯是美国文学史上最杰出的非裔戏剧家之一,曾在2002年凭《强者/弱者》一举夺得普利策戏剧奖,帕克斯也因此成为美国戏剧史上第一位获此殊荣的黑人女性。到目前为止,许多学者从多个角度对这部戏剧进行了解读,如思想主题、写作风格和比较研究等方面。但是,国内外对于《强者/弱者》这部作品的研究成果的角度和数量都与帕克斯和《强者/弱者》在美国戏剧界享有的赞誉和成绩是不相匹配的,对《强者/弱者》中陌
学位
量子纠缠和量子相干性都被视作量子信息处理中的一种重要的资源,在量子密码学、量子隐形传态以及密集编码中有着广泛的应用。纠缠非常复杂且难以检测,而且量子纠缠态容易受到噪声的干扰而退化为可分离态因而失去应用过程的量子优势。纠缠态Greenberger-Horne-Zeilinger(GHZ)态和W态常被用来研究它们和白噪声的混合态的可分离性,鉴于两体系统的研究已经很丰富但多体量子系统的研究尚少,本文提出
学位
信息物理系统(Cyber-Physical Systems,CPS)由受控对象、传感器、执行器、监控器以及通信网络组成。通信网络的使用使得CPS各组件具有信息处理和通信的能力,但增加了CPS面对网络攻击的风险。攻击者可能会入侵系统中脆弱的传感器、执行器以及通信网络,破坏数据收集过程、干扰监控器发出的控制指令,进而影响被控制的物理系统,因此确保CPS在网络攻击下的安全显得尤为重要,并成为近年来各国学
学位
张大复,字元长,自号病居士,江苏昆山人,有《梅花草堂集》《梅花草堂笔谈》《闻雁斋笔谈》《昆山人物传》等,本文主要研究张大复的家世生平交游及其随笔《梅花草堂笔谈》。本论文由引言、正文、结语三部分组成。引言部分主要分析本论文的研究意义,梳理目前张大复及其《梅花草堂笔谈》的研究现状,分析研究对象,列举研究方法。正文部分包括三章内容:第一章主要对张大复的家世生平交游及著述进行考论。通过查阅地方志、《梅花草
学位
领导通过对下属施加影响力达成组织目标,在员工完成工作任务的过程中起到一个辅助作用,其领导行为对员工有着举足轻重的作用。但是,目前的研究显示,领导排斥作为一种冷暴力,广泛存在于工作场所中。来自于直接领导的忽略、无视和排挤,将会在员工心理、工作态度以及工作行为等方面表现出负面影响,不利于组织的发展。因此,研究领导排斥对组织管理有着十分重要的实际意义。随着劳动力市场的发展,新生代员工成为了劳动力市场的主
学位
“中国要美”离不开“农村要美”,农村人居环境的改善对新时期乡村振兴战略和美丽乡村建设具有重要意义。近年来,全国农村人居环境三年整治行动取得了不错的成效,持续改善农村人居环境,增强农民获得感和幸福感,在此基础上2022年国家提出将继续推进农村人居环境整治五年提升行动。红寺堡作为全国最大的异地生态移民扬黄扶贫集中安置区,农村移民人数众多,良好的农村人居环境成为“搬得出、稳得住、能致富”的重要环境条件,
学位
推动农村“三产融合”是落实乡村振兴战略、促进农村产业兴旺的重要途径之一。在农村产业融合发展背景下,打破部门间的壁垒,畅通部门协同推动产业融合的关键环节,增强跨部门的协同合力,实现高效协同、互联互动、共享共赢,是加快推进农村“三产融合”发展值得深入研究的重要课题。本文以定边县不同部门在农村“三产融合”中的具体互动过程为典型案例,对定边县近五年来的政策文件和协同实践进行了比较分析,通过分析得出有效经验
学位
量子信息处理结合了信息论和量子力学,是近年来最有前途的一种交叉学科。量子纠缠和量子相干都是量子力学中重要的物理资源,它们与量子计算、量子通信和量子精密测量等领域密切相关。量子纠缠在量子密钥分发、量子秘密共享和量子隐形传态等研究中扮演着重要角色,量子相干在量子生物、量子光学、量子热力学等学科中发挥着重要作用。然而,量子纠缠态不可避免地会受到环境的干扰而减弱甚至丧失其纠缠特性。不具有任何纠缠特性的量子
学位
随着当前网络技术的蓬勃发展,漏洞伴随着网络软件数量的增多、功能的复杂化而相应增多,带来了非常多的安全问题。针对当前严峻的安全形势,由开发者提前发现软件中存在的漏洞并进行及时修补,对避免出现经济损失,保障网络安全具有重要意义。在网络安全测试即漏洞挖掘技术中,模糊测试技术相较于静态的源代码分析技术、动态的污点分析技术、符号执行技术等,在面对规模庞大、功能复杂的软件系统时,因为其易用和低性能开销的特点成
学位