基于机器学习的入侵检测方案研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:loongzhou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据、云计算、物联网、智能终端的快速发展,人类的生活、工作方式将彻底改变。然而,各个领域的快速发展也带来了新的安全威胁。本文基于分层检测,整体协同的思想,设计了点、线、面三层的入侵检测体系架构,分别对单一目标网络、不同本地网络之间(时间,空间)以及本地网络与云平台之间的入侵检测进行较为深入的研究。本文所取得的主要研究成果如下:1.针对现有未知攻击检测方法仅定性选取特征而导致检测精度较低的问题,提出一种基于半监督学习和信息增益率的入侵检测方案。利用目标网络在遭受攻击时体现在底层重要网络流量特征各异的特点,在模型训练阶段,为了克服训练数据集规模有限的问题,采用半监督学习算法利用少量标记数据获得大规模的训练数据集;在模型检测阶段,引入信息增益率定量分析不同特征对检测性能的影响程度,最大程度的保留了特征信息,以提高模型对未知攻击的检测性能。2.针对现有安全数据分享的外包计算方案在密文上计算开销大、训练周期长和迁移学习难以保护隐私的问题,本文设计了基于Paillier同态加密的安全模型分享方案,将多个源域训练好的检测模型分别以密文形式上传至云端,在保护敏感信息的同时,大幅度降低了模型训练时间。此外,以多源模型的隐私保护方案为基础,首次提出了基于E-XGBoost的迁移学习入侵检测方案,为了保证算法的有效运行,设计了安全的sign符号函数运算,在保证检测性能的同时,保护不同网络中的敏感信息。3.针对现有方案难以自适应地选择攻击间隔和检测模型的再训练周期,导致检测性能较差,设计了一种具有多特征层的双向长短记忆网络。首先,在模型训练阶段模型中引入序列层和阶段特征层,从历史数据中学习到相应的攻击间隔,使模型能够有效地检测出不同间隔的攻击。然后引入双层反向单元对检测模型进行更新。通过从测试数据中收集信息,并与历史数据进行关联分析,自适应地选择再训练周期来匹配新的攻击间隔。4.针对现有联邦学习仅能加密模型,保证数据隐私不被泄露,而无法保证上传模型本身的正确性,提出了基于联邦学习的抗投毒攻击入侵检测方案,首先设计了基于加密模型的抗投毒攻击算法,提出了一个完整的抗攻击模型。在此基础上,该模型定义了抗攻击策略及目标函数,并通过在目标函数中引入投毒率,使模型兼顾攻击的可用性和隐蔽性检测。在构建基于孤岛间知识共享的入侵检测模型的同时,保护本地数据源的隐私。
其他文献
非线性系统控制理论一直是近几十年来控制领域研究的热点课题之一,尤其是针对不确定非线性系统,基于神经网络和模糊逼近的自适应Backstepping方法已经取得了很大的进展,但还有大量问题需要进一步研究和探索.本文基于Backstepping方法,重点研究其在纯反馈受约束系统和非三角结构受约束系统中的推广,结合自适应控制理论,神经网络和模糊逻辑系统逼近理论,关联大系统分散控制理论,随机微分方程稳定性理
随着人工智能、机器视觉、深度感知和传感等技术的发展,车辆从传统的出行交通工具逐渐演变成具备智能和互联计算系统的智能网联汽车。然而,智能网联汽车上的新型车载应用(如激光雷达、监控视频、在线应用、高清地图等)对网络和计算性能有较高要求,这对现有车联网络造成了极大的挑战。虽然云计算的引入缓解了部分数据处理压力,但其时延较长。边缘计算架构具有灵活的资源管理方式和快速的系统响应等优良性能,近年来备受关注。因
对称锥互补问题是一类重要的均衡优化问题,在经济、通信工程、交通等领域有着广泛的应用.它不仅为非线性互补问题、二阶锥互补问题、半定互补问题等优化问题提供了一个统一的研究框架,而且与对称锥线性规划、组合优化、不确定优化、均衡理论密切相关.欧氏若当代数是研究对称锥互补问题的一个重要的工具.本文基于欧氏若当代数,研究了几类对称锥互补问题,包括单调对称锥互补问题、强单调对称锥互补问题和笛卡尔P0-对称锥互补
随着信息技术、计算机技术和通信技术的持续快速发展和广泛普及,形成了具有开放性、异构性和多安全域等诸多特性的复杂网络环境。复杂网络环境中,各种信息系统协同运作使得数据在不同系统、不同域的访问流转日益频繁。数据在跨系统跨域访问流转中面临着各种安全问题,如非法流转及流转后非法操作造成数据泄露、数据泄露后难以发现等。这些安全问题严重影响了新服务模式的推广使用。针对上述数据跨域流转的安全问题,本文从访问控制
分层粗糙面及其与目标的复合散射和成像在雷达探测、目标识别、微波成像等领域有着非常重要的理论意义和应用价值。对于探地雷达探测中分层粗糙面以及分层粗糙面与埋藏目标的宽带复合电磁散射,采用时域有限差分法进行建模和计算,可以方便地处理包括不同粗糙度分层粗糙面与不同形状大小、不同介电属性目标所组成的较复杂的媒质模型,且计算精度高。时域有限差分法是一种便于处理宽带散射的时域方法,能够很好地适应探地雷达探测主要
金刚石作为超宽禁带半导体材料,具有超强的抗辐照特性、皮秒级的超快时间响应、极高的热导率、极高的击穿场强,使其成为下一代强辐射场核探测器的理想材料。随着化学气相淀积(CVD)合成金刚石技术的发展,CVD金刚石核探测器在高能粒子探测、强辐照高温环境探测、脉冲场探测等多种应用场合表现出明显优于传统硅基核探测器的性能。金刚石核探测器研究的一个关键问题,是金刚石核探测器的性能不一致性巨大且机理尚不明确,高性
干涉合成孔径雷达(Interferometric Synthetic Aperture Radar,InSAR)是一种成熟的遥感技术,它能够高度精确的测量如地形、地表形变以及冰川运动等重要的地球物理参数。雷达系统的观测信号为相位主值,因此相位解缠绕(Phase unwrapping,PU)成为InSAR技术中不可或缺的关键步骤,其求解性能也直接决定了后续遥感产品的性能。在过去几十年中,传统的单基线
自上世纪90年代以来,涡旋光束因其携带的轨道角动量,在光通信、光学微操控、光信息处理等方面具有重要潜在应用价值而得到了广泛关注。对自由空间光通信而言,涡旋光束可以极大地提高信道容量,但由于大气湍流对光束相位的随机扰动,引起了光斑扩展、光束漂移、光强闪烁等一系列常见湍流效应,此外对涡旋光束相位的扰动还会造成螺旋谱弥散、模式纯度降低,这些传输效应对光束的通信性能造成了极大的影响。为了分析大气湍流对涡旋
多输入多输出(Multiple Input Multiple Output,MIMO)雷达采用发射分集技术,可以有效实现系统自由度的扩展,其灵活可控的工作模式能够适应复杂多变的工作环境。新体制发射分集MIMO雷达成为近些年来热门的雷达系统之一,通过引入频率偏移量或时间偏移量,进一步扩展发射自由度,实现多维域性能提升,为现有MIMO雷达发射方向图设计,复杂度高,多普勒容忍性较差等问题提供了新的解决途
现代战场电子环境日趋复杂,雷达干扰和抗干扰技术在斗争中不断演化。其中,欺骗式干扰,尤其来自主瓣方向,是一种极具威胁的干扰方式。随着数字射频存储器(DRFM)技术日渐成熟,显著增强了欺骗能力。通常,干扰设备对雷达系统发射波形进行复制并延迟转发产生虚假目标,给鉴别真、假目标信号及干扰抑制带来了困难。机械扫描雷达到相控阵雷达直至多输入多输出(MIMO)雷达的革新,增加了系统可控自由度,扩展了阵列雷达系统