基于异常的网络入侵检测方法研究

来源 :曲阜师范大学 | 被引量 : 0次 | 上传用户:xunitt1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是通过网络流量的协议识别和特征分析等技术手段,统计分析异常行为模式,检测计算机网络中违反安全策略的行为。入侵检测是主动性安全防护技术,能够在网络系统受到攻击威胁之前对其进行响应拦截,为网络安全管理提供了重要的技术支撑和保障。互联网中的流量数据具有时序性、高速传输、数据量大的特点,机器学习和深度学习算法能有效的解析网络流量数据并对互联网中用户行为和异常行为做出判断和预测,能提升入侵检测系统的性能,提高入侵检测系统对网络环境的适应性,成为入侵检测领域的研究热点。本文分析总结了入侵检测技术的研究现状、应用前景,总结了现有入侵检测方法存在的不足,提出了相应的解决方案。为了提高入侵检测性能,提升模型的环境适应性,本文基于KNN模型和循环神经网络结构,通过提取数据集特征,优化网络结构,完善并设计实现了网络入侵检测模型。本文主要研究工作如下:(1)针对高速网络中样本分布不均、入侵检测效率低、准确度差的问题,设计实现了基于加权KNN的网络入侵检测模型(RF-KNN)。首先,以网络流量特征分析为基础,使用随机森林算法对特征选择。在数据集上抽样构建决策树,通过给属性添加噪声对比分类准确率,得到属性重要性度量,根据权重进行特征重要性排序后选择特征子集,降低了特征维度。然后,改进了入侵检测分类算法,将数据集输入入侵检测模型后,计算的样本距离使用高斯函数优化距离权重,取前6)个样本距离的加权平均或概率预测确定样本类别,实现入侵检测。最后,采用KDD Cup99数据集进行实验验证,实验结果表明该模型提高了入侵检测的准确度,并提高了入侵检测效率。(2)针对在网络数据量大的情况下,特征工程难实现、特征学习不充分、网络环境适应性差的问题,设计实现了基于支持向量机的双向门控循环单元(Bi GRU-SVM)入侵检测模型。首先,改进了传统的门控循环单元,在传统的网络结构基础上添加了一层逆向学习网络层,对于输入数据的反向序列训练一个反向GRU,使双向门控循环单元对数据进行正向和逆向学习,又对输出结果进行了线性组合。然后,引入支持向量机代替Softmax,用于模型的最后分类,实现了入侵检测的二分类问题。最后,采用Honeypot system(2013)数据集进行实验训练与测试。该模型可以充分学习流量间的时序性特征,提高了网络环境适应性。与其他方法进行实验结果对比,表明该模型在各项指标上都有显著提升,具有一定的研究价值。
其他文献
随着通信技术的不断普及,写作不仅成为公民生活的必要部分,写作能力更成为学习者的语言学习及学术成就方面重要的衡量标准。中国英语写作能力等级量表为适应生活与学术双方面的要求,将写作质量列为描述英语写作能力的第二项描述语(潘鸣威2017),这便突出了写作质量的重要性。《义务教育英语课程标准》(2021年版)适时提出听和读为理解、输入性技能,说和写为表达、输出性技能,两者在学习者的语言学习和日常沟通交际中
学位
支持性言语反馈是会话中一种常见的现象,是听话人为了鼓励、支持和帮助说话人,对说话人做出的积极言语回应行为。课堂教学中也存在着大量的师生对话,侧重师生间的交际互动,因此为支持和鼓励学生继续作答,教师会在学生回答问题期间进行支持性言语反馈。但前人研究多从静态的视角出发,鲜有学者从互动的视角研究这种语言现象。本研究以互动语言学和输出假说作为理论基础,对教师在英语课堂中使用的支持性言语反馈进行分析,在课堂
学位
<正> 环氧树脂是一类重要的合成树脂,世界年产量在20万吨左右。国内年产近万吨,主要由无锡、上海,岳阳三地生产。 环氧树脂的应用领域十分广泛,这不单是因为环氧树脂具有优异的物理、化学性能,而且还因为环氧树脂应用时的工艺适应性强。可以根据各种不同情况,不同的施工条件和特定的性能要求,来选择不同型号的树脂,不同类别的固化剂、增塑剂、填料、稀释剂、溶剂、促进剂和改性剂,组成各种
期刊
由于语法的正确应用在英语听说读写的学习中起到不可忽视的重要作用,语法教学在中国英语教学中始终占有重要地位,是英语教学系统中非常关键的环节,也是外语教学研究的热门话题之一。如何使用合理的语法教学方式来保证语法教学的有效性成了很多专家学者的研究重点,大多数研究重心放在通过研究学生学习结果来探究合理的语法教学方式,以至于研究合理语法教学方式的实效性时,仍需从学习过程的角度加以探究。本研究以加工层次理论为
学位
学生英语写作和英语写作教授一直是教育界的重点、难点问题。写作作为一项英语学习的必备输出技能,与阅读这种输入性技能相比,需要学生具备一定的综合语言运用能力。然而,目前学生排斥英语写作、英语写作成绩提高缓慢成为了初中英语写作教学的难题,尤其是初三学生,面临升学压力,时间紧张,仅靠教师批阅作文很难得到大量英语写作的实质性收获。因此,同伴反馈走入写作课堂,但由于反馈主体是学生,一直存有争议之声。动态评估理
学位
文风颇显成熟的孙频就像“80后”作家中的异类,有论者称她为“80后作家中的独行者”,其文字让人很难把她跟一个“80后”的女性作家联系起来,看过她作品的人都会猜测她应该是位中年作家。因为她的写作一改之前“80后”作家们或青春或叛逆的文风,显示出一种沉重和老成。作为起步较晚的“80后”作家,孙频也被一些研究者称为“纯文学作家”、“严肃文学创作者”,更有研究者将其作品归为“新伤痕文学”之列。她不爱青春的
学位
为了解项目式学习在中学物理阶段的研究现状及发展趋势,本文对中国知网(CNKI)数据库期刊收录刊发的论文进行年度发文、被引量、主题分布等加以统计、分析,进而发现基于项目式学习的中学物理教学研究仍处于起步阶段,距离大范围推广、实施项目式学习还有很长的路要走.
期刊
苏轼被翁方纲誉为“宋代诗人之冠冕”,是继唐代李杜之后又一位诗歌大家。苏诗接受始于宋代,后代诗家对苏诗的认识与接受有所起伏,至清乾嘉时期迎来又一个高峰期。本文在文献整理的基础上,总结归纳乾嘉诗话中关于苏轼诗歌、苏轼诗歌历史地位以及苏轼形象三方面的接受情况,并进一步探讨苏诗接受在乾嘉时期迎来鼎盛时刻的原因。具体内容如下:第一章主要围绕乾嘉诗话中对苏轼诗歌艺术技巧的讨论展开,分别对苏轼诗歌的表现手法、创
学位
知识图谱(KG,Knowledge Graph)是人工智能研究和智能信息服务的核心技术,是真实世界信息的结构化表示。在一个知识图谱中,节点表示实体,边是连接两个实体的关系。由于知识图谱能够对结构化、复杂的数据进行建模,因此它被广泛应用于化学、生物、金融、医疗等诸多领域。尽管现有的大规模知识图谱已经含有丰富的知识,但是还是会出现不完整的情况,这个问题引发了链接预测(Link Prediction)的
学位
1目的:非特异性下腰痛(nonspecific low back pain,NLBP)在下腰痛受试者中约占90%,严重妨碍了受试者人群的日常生活和工作。NLBP受试者通常与腰椎稳定性和三维呼吸能力弱有关,且腰椎稳定性和三维呼吸训练均能改善NLBP症状,但腰椎稳定性结合三维呼吸训练对NLBP疗效研究鲜有报道。本文旨在研究三维呼吸结合腰椎稳定训练对NLBP的疗效,探讨较好的NLBP干预模式。2方法:招
学位