基于模型集成的加密流量异常检测技术研究及系统实现

来源 :西南大学 | 被引量 : 0次 | 上传用户:tiny
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络安全事件在全球范围内频发,人们愈来愈重视网络安全风险。随着大众安全意识的增强和网络技术的进步,加密方案在网络通信中得到了广泛应用。由于传输层安全协议(Transport Layer Security,TLS)具有良好的安全性和兼容性,使得其在网络流量中占比越来越大。但是流量加密技术是双刃剑,在保护用户隐私的同时,也为网络威胁参与者提供了伪装载体。因此,有必要对加密流量进行异常检测,提升网络安全防护水位,保障业务网络正常运营。传统的流量异常检测方法在面对流量类型复杂、特征抽取困难以及流量加密等现实条件时,表现不佳。使用机器学习算法和人工特征提取的方法,曾是缓解这些问题的主要途径,但由于人工特征构成简单、单一机器学习算法泛化能力弱等问题,使得其检测效果仍存在较大提升空间。因此,本文基于网络流量行为分析,利用多特征融合的集成机器学习技术,开展对加密流量异常检测的研究。本文主要研究内容和工作安排如下:(1)基于信息熵的明密文流量区分技术,在识别压缩和多媒体流量场景下,存在识别能力不足的问题。基于此,本文提出了一种基于多特征融合的加密流量识别方法。该方法通过计算流量数据包中负载的信息熵、卡方值以及α-Renyi熵值,使用异构的特征组合来判定网络流量中的加密流量,缓解了利用信息熵识别方法对压缩流量误判的现状。针对加密协议识别中存在特征提取困难的问题,本文对不同协议样本的数据包负载分布进行统计,设计了一种基于Z分数的加密协议识别方法,通过计算负载字符的Z分数作为特征,有效降低加密协议特征提取复杂度。与现有明密文流量识别方法和协议分类方法相比,本文所提出的方法在各项评价指标上均有显著优势。(2)针对现有加密流量异常检测方法中存在单一模型检测算法不能适应多种粒度特征以及混合流量检测误报率高的问题,本文根据加密流量中恶意流量和正常流量的会话以及协议特点,在原有会话特征的基础上,增加了协议特征和证书特征。此外,针对单一机器学习方法泛化能力不足的问题,提出了一种基于模型集成的加密流量异常检测方法。该方法利用经过流指纹融合处理的多维特征,通过Stacking技术将Cat Boost、Light GBM和高斯朴素贝叶斯分类器组合起来,构建检测模型来识别网络中的加密恶意流量。所提模型的精确率达到98.51%,误报率为1.2%。对比相关9种算法在公开数据集上的实验结果表明,所提算法检测性能有显著提升。(3)基于以上两种识别模型的研究工作,设计实现了在线加密流量异常检测系统。检测系统采用B/S架构,后端服务器加载调度流量识别模型和异常检测模型,前端网页展示加密流量异常识别结果。通过数据集样本回放模拟真实流量进行测试,结果显示,该系统的实际准确率和误报率分别为96.47%和1.36%,具有较好的应用效果。系统能够对网络流量实时捕获、识别检测和异常展示,构建了一套性能良好、功能完整的加密流量监测系统。
其他文献
期刊
<正>提纲:一、中国宏观环境对体育用品行业的影响;二、中国体育用品行业现状;三、体育用品行业格局;四、体育用品消费与行为特征;五、体育用品企业的价值链构成;六、中国体育用品企业与国际竞争对手的比较七、2008北京奥林匹克的契机;八、我们的战略选择;九、我们的行动建议;十、结束语。
会议
目前在磷酸铁锂电池正极材料回收时往往仅回收其中经济价值高的锂元素,而产生的提锂渣中大量磷酸铁因杂质中的铝元素脱除困难导致无法回收利用,造成了巨大的资源浪费。为此,提出了一种使用硝酸浸提磷酸铁的方法。首先在浸出液中加入甲醇电解还原浸出液中的铁离子,再向还原液中加入氢氟酸作为沉淀剂脱除酸浸液中的铝离子,脱铝后的酸浸液用过氧化氢将亚铁离子氧化为铁离子,再加入甲醛并加热沉淀出电池级磷酸铁。研究结果表明:在
期刊
现阶段,资产重组是企业发展中比较关注的焦点内容。对于企业来讲,税收筹划是一项极为重要的影响因素,也是企业资产重组中不容忽视的重要管理内容。对于企业来讲,税收筹划并不是资产重组的最终目标,但税收筹划在资产重组中的重要作用应当引起企业的广泛关注。基于此,本文从税务处理有关规定着手,对企业合并、分立及清算的税收筹划展开了剖析与探讨。
期刊
网络化控制系统是一种通过计算机网络连接的控制系统,系统中的节点之间的信息交换传输通过网络进行。计算机与通信技术的高速发展给工业系统提供了巨大的帮助,大大提高了生产效率。同时,网络化也因其内在属性,不可避免的会发生时延、测量丢失等问题。另一方面,由于网络系统会暴露给外界,因此还可能会遭受到恶意的网络攻击,这些攻击包括但不限于拒绝服务(Denial of Service,DoS)攻击、注入攻击、重放攻
学位
学位
霍布斯的正义理论是其政治哲学中的一个重要组成部分,这一理论为我们理解政治权力和社会秩序的形成提供了重要的思想框架。霍布斯对正义做出了不同于以往时代的理解,权利与信约是其正义理论的两个核心概念。本文对霍布斯正义理论的梳理和考察,将基于这两个核心概念,试图说明霍布斯并未完全将正义“简化”为一种形式工具,而是用一种科学的方式说明其价值意涵。本文首先试图厘清霍布斯的正义观在其三部主要政治著作《法的原理》、
学位
文章介绍了氧化铁红和磷酸反应制备磷酸铁的工艺条件(磷酸浓度、反应温度、磷酸用量、搅拌转速、反应时间等)优化以及得到产品的表征。其研究内容不仅可以开发新的磷酸铁合成方法,还可以扩展氧化铁红的应用,解决了氧化铁红的过剩产能等问题。
期刊
大型仪器的开放共享工作能够有效助力高校人才培养,推动经济发展。为了推进开放共享工作的发展,相关主管单位推出了创新补助券等政策。然而,这些政策的推行需要充分的客观依据来证明预约实验的真实开展情况。目前,仅根据大仪的电压、电流等监测数据的变化情况来判断仪器设备是否真实运行,但无法验证实验人员是否按照预约的形式开展实验。此外,这种方法存在监测数据被篡改的风险。因此,本文针对上述问题,采用区块链技术实现对
学位
学位