基于流关联挖掘的网络安全态势感知研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:qq273683019
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
万物互联时代的到来,使得社会生产生活对于互联网的依赖日益剧增,但同时,越来越多的不法分子也借助互联网对个人和企业发动网络攻击,威胁财产和隐私的安全。因此,随着科学技术的发展和进步,网络安全逐渐在安全领域中占据了极其重要的地位。网络安全态势感知技术是对网络系统安全状态的认知过程,是从大量网络数据中分析得到当前网络环境安全与否的一种方法,能够有效地发现网络中的潜在威胁。然而随着大数据时代的到来,网络中的数据流量呈现了指数级别的增长,加之网络攻击愈加隐蔽,愈加多种多样,一种适用于庞大网络流环境的网络安全态势感知系统成为了个人、企业乃至国家的迫切需要。虽然近年来,越来越多的专家学者将前沿技术应用到网络安全态势感知的研究中来,但仍存在很多问题:第一,大多数对于数据处理的优化只是采用选择更适合的机器学习算法的方式,并未考虑特征冗余对整体模型性能的影响;第二,态势数据大多是通过模拟网络攻击行为获取的,并没有提出高速数据流环境下可行的数据采集方案;第三,现有研究大多是理论模型及算法上的优化,并没有提出详细的网络安全态势感知系统的设计方案。针对上述问题,本论文研究了基于流关联挖掘的网络安全态势感知技术,并实现了原型系统的设计与部署。针对特征冗余对模型性能的影响,本文提出了基于斯皮尔曼系数的流特征关联挖掘算法。该算法根据斯皮尔曼系数,分析了流量各特征间的关联性,再结合特征的含义及取值范围,对关联性强的特征进行融合或去除,并重新编码,提升了机器学习模型的性能。实验结果表明:数据经过流特征关联挖掘算法处理,去除了特征冗余,逻辑回归模型的准确率、F1值和AUC(曲线下方面积)值均得到了提升。接下来,本文在态势评估部分将特征划分为浅层特征和深层特征同时处理。直接可以从网络包中提取的浅层特征结合对攻击行为的先验知识,对攻击行为预告警,提高了系统的实时性。经过积累统计得到的深层特征使用流特征关联挖掘算法,根据特征间的关联性,去除特征冗余,保证了系统准确性和实时性的均衡。最后,基于本文提出的算法,设计并部署了网络安全态势感知原型系统。系统主要分为数据采集传输模块、系统资源监控模块、流浅层特征预告警模块和流深层特征关联挖掘模块,在各模块实现方案及选型方面,对比了如今几种常用的技术和框架,结合系统的整体需求,选择了其中最优的方案。测试了原型系统各模块的可用性,各项功能均能正常运行。
其他文献
煤化学链气化是利用载氧体在燃料反应器中提供热量和晶格氧,将煤氧化为H2、CO、CH4等气体。化学链气化具有能源利用率高,对环境污染小等特点,是最具发展前景的煤气化技术。煤气化速率与载氧体的还原速率相比,反应速率较慢,是煤化学链气化的主要限速步骤。煤气化可分为两步,煤热解成煤焦和煤焦的气化。煤焦表面官能团少,反应活性低,因此如何提高煤焦气化反应速率尤为重要。压力是影响煤焦气化反应速率的重要原因之一。
近年来,随着智能设备的不断普及,人们对基础原件的性能参数要求有了很大的提高,研究有机薄膜晶体管(Organic thin film transistors,OTFT)的人员也越来越多,研究的方面也越来越广。OTFT的优点有很多主要包括成本低廉,可在柔性衬底上制备并组成逻辑电路,工艺简单和可大规模制造等。OTFT主要应用在显示器,可穿戴设备以及传感器和探测器。但是OTFT也有很多亟需解决的缺点,如有
随着雷达技术的发展研究,新体制雷达辐射源信号的识别方法已经迫在眉睫。雷达辐射源的指纹特征表征了每部雷达的独有特征,通过对指纹特征识别,可以获取雷达辐射源个体信息,进而对雷达辐射源个体进行定位和跟踪,从而获得敌方作战意图。但由于指纹特征非常细微而且寄生在有意调制特征中,现代雷达有意调制参数多变使得指纹特征识别效果非常不理想。同时,由于深度学习能够自适应的提取雷达辐射源信号指纹特征并对其智能分析和识别
热电偶作为一种使用最为广泛的接触式温度检测传感器,被大量应用于航空航天、石油化工、水利发电等诸多重要领域,其示值的准确性直接关系到量值传递是否可靠,也决定着相关生产企业产品质量是否合格。根据我国《计量法》的相关规定,为了保证使用热电偶测温的准确度和规范热电偶测温标准,需要对新生产的热电偶和使用中的热电偶按照国家检定规程进行严格的周期性检定。热电偶的检定工作十分繁琐,为了提高热电偶的检定效率和检定准
旅游业是物质文明、政治文明、精神文明、社会文明、生态文明的综合体现,是彰显城市管理水平、经济发展水平和影响力的重要方面。镇江市南山风景区是镇江著名的旅游景区,拥有深厚的历史文化底蕴,素有“城市氧吧”之美誉。南山风景区的发展对促进城市的经济发展,提高城市的知名度具有重要作用。但遗憾的是,作为传统的风景名胜区,又是生态资源保护地,南山景区的硬件设施、公共服务水平、游览体验、线路规划等方面已经越来越不能
贫困,一直是全球面临的一个重大难题也是重大考验。如何消除贫困,一直是我们国家领导人思考和实践的一项大工程。我国对于贫困问题的解决是继往开来的,从新中国成立60多年,到改革开放30多年来,我国几代领导人一直致力于解决贫困问题,把消除贫困使人民享受美好生活作为促进我国社会经济发展的头等大事,他们在不断探索及实践的基础上逐渐形成了基于当时我国国情的反贫困理论。习近平同志关于反贫困的重要论述在丰富马克思反
本研究主要围绕“对于1-3岁婴幼儿的发展而言,什么样的课程是最为适宜”的这个问题展开讨论,采用个案研究的方法,选取G省主城区A托育中心为研究对象,以1-3岁婴幼儿托育课程适切性为着眼点,通过观察法、访谈法、文本分析法,对A托育中心的1-3岁婴幼儿托育课程实施现状、适切性的表现及存在问题展开分析研究,通过建构1-3岁托育课程适切性的特征、内涵和对象,挖掘A托育中心1-3岁托育课程的优秀经验,分析其存
为提升我国初中生交际能力,适应大中小学英语教学“一条龙”的体系构建,本研究基于数据统计及对比分析的方法,以朗文和柯林斯网页版词典的词频检索工具及Excel为研究工具,着眼于人教版新课标初中英语教材词汇,对教材词汇表中所设词汇的交际性进行研究,进而列选人教版教材词汇表中的日常交际词汇,提出相关输入启示。本研究的目的为在不给学生增加额外学业负担的前提下,以提升学生交际能力为核心任务,列选出教材中有助于
可转债作为一种创新的金融工具,其兼具债券和股票的特性,是全球资本市场上重要的投融资工具。可转债自上个世纪九十年代开始起步,经过近三十年的发展已经成为金融市场的重要组成部分。近年来特别是2017年受到了融资方和投资方广泛的关注和青睐,发行数量和发行规模实现成倍地增长。随着可转债高速的发展,发现大部分可转债存在实际收盘价格低于其理论价格的折价现象,本文采用金融建模和二项式等方法对可转债折价进行了理论和
随着城市视频监控系统的大规模建设与部署,行人重识别技术作为智能视频分析的重要一环得到了越来越多的重视与应用。而实际使用中,在获取场景图像后往往需要先进行行人检测,