基于深度学习的入侵检测应用研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:kenlixin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今,计算机的使用已经十分普遍,网络安全问题逐渐成为了人们关注的重点。随着网络攻击的高频化和多样化,人们对网络安全的要求越来越高。入侵检测是一项重要的网络安全技术,能够第一时间发现网络安全隐患并判断其攻击类型,以便及时对攻击进行拦截,保护网络不受侵害。传统的入侵检测技术主要依赖专家经验与规则数据库,难以对新型攻击产生响应,造成了入侵检测技术的局限性。同时,入侵检测具有数据不平衡的问题,使结果具有偏向性,影响模型分类性能。本文基于深度学习方法对入侵检测技术进行研究,利用深度学习具有从复杂的特征中提取主要特征的优势,使入侵检测模型能够快速学习网络攻击中的主要特征,并进行准确分类。本文的主要研究内容及创新点如下:(1)提出了一种基于非线性降维方法和长短期记忆网络相结合的分类模型t-SNE-LSTM(t-distributed stochastic neighbor embedding LSTM),该模型能够对非线性入侵序列进行更好地分类。模型使用t-SNE算法对大量高维非线性的原始数据进行处理,得到低维数据;使用双向LSTM作为低维数据的训练网络,得到分类结果。由于LSTM擅长处理时序序列数据,模型得到较好的效果。(2)提出了一种不平衡数据问题的处理模型SMOTEAdaboost.M2,该模型可有效提升入侵检测中少数类数据的分类效果。本文将SMOTE算法(合成少数类过采样技术)应用于模型数据层面、Adaboost.M2算法(集成学习中Boosting的改进算法)应用于算法层面,以t-SNE-LSTM入侵检测模型作为集成学习中的弱分类器,形成提升不平衡数据处理能力的入侵检测模型。在NSL-KDD数据集上进行的实验表明,t-SNE-LSTM入侵检测模型对入侵检测数据进行了有效的分类,相比于其他模型和方法,机器学习算法的综合评价指标F值得到了提升,在Normal和DOS类上可达到96.274%和96.668%;经过SMOTEAdaboost.M2不平衡数据处理模型处理少数类样本,模型F值得到了很大提高,尤其是在少数类样本U2R和R2L的检测上,相对于t-SNE-LSTM入侵检测模型,F值提高了37.104%与69.368%。
其他文献
万物互联时代的到来,通信业务和移动设备数量都出现爆炸性增长,对频谱资源的巨大需求与频谱资源的稀缺之间的矛盾日益尖锐,因此认知无线电技术作为有效解决方案被提出。认知无线电技术能够在保证主用户正常通信的前提下,让主用户与感知用户共享授权频段,大大提高了频谱利用率。为了提高系统的感知性能,协作频谱感知技术是最常用的技术,在感知过程中多个节点共同判决主用户是否在使用目标频段,能够有效提高系统检测性能,但多
轻质高强化是水泥混凝土的重要发展方向,引入气孔是实现混凝土轻质化的重要技术手段。而根据吴中伟院士的中心质理论,这些引入的气孔大多属于负中心,对混凝土强度造成负面影响,怎样削弱气孔的“负中心质效应”,扩大气孔周边界面过渡区的“正中心质效应”是实现混凝土轻质高强化要解决的科学问题。针对这一问题,本文采用具有吸-释水特性的球形吸水树脂集料制备混凝土,其释水后形成具有致密界面过渡区结构的球形宏观气孔,通过
矿井通风系统持续向井下输送新鲜空气,负责保障煤矿生产安全和矿工人身安全,其地位举足轻重。针对通风系统用风需求多变及通风能耗突出的问题,本文基于烟花算法(FWA)进行矿井通风网络风量优化研究,寻求一种既满足通风安全需求,又能实现按需分风、节能降耗的控风方案,从而保障煤矿开采工作安全、节能、高效地进行。首先,以通风网络总功耗最低为优化目标,以通风基本定律为建模基础,在满足矿井用风需求及风机合理工况点等
浮区法制备高质量单晶体完全依靠自身表面张力作用,生长单晶熔体未直接与坩埚接触,从而避免了错位晶体的不完整性和坩埚材料对熔体的污染。在地面实验中,为简化浮区法制备晶
日益严重的噪声污染需要减振降噪技术的迫切发展,使用隔声材料是降低噪声的主要方法之一。传统的隔声材料大多是坚硬的复合结构,密度大,阻尼低,因此,发展新型轻质隔声材料具有重要的研究意义。在众多聚合物材料中,聚氨酯材料具有较为致密的表面结构,轻质且具有优异的阻尼性能,同时聚氨酯可设计性强的优点不仅使其在车辆机械、运动休闲等传统领域广泛应用,而且在3D打印、柔性电子器件、医疗器械、减振降噪等新兴领域用途颇
碳泡沫因其具备较大比表面结、较高的孔隙率和优良的导电性、吸附性等特征,在电极材料、环保、催化剂载体等各个领域都有着广泛的前景,然而单一的碳泡沫材料较低的能量密度限
网络通信技术已广泛应用于电力产业,主要是对电力系统数据传输及通信功能的支持。随着电力系统业务的发展,变电站远动装置需要控制更多的外增设备,传统的变电站控制系统的缺陷日益明显,串行接口不具备接入网络的能力,并且如果将单个串行设备接入网络的成本太高,现有设备的串口数量已经不能满足远动机对串口的需求。因此,对远动机进行串口扩展的改造计划势在必行。南方电网部分辖区用户变电站尚未完成通道网络化及厂站自动化改
报废汽车作为一种重要的载能资源,其二次绿色回收利用将产生巨大的经济效益,且有利于资源的可持续利用。报废汽车中的钢铁等黑色金属材料与铜、铝等有色金属材料,占据了汽车总重量的90%,为名副其实的金属矿山。目前国内对报废汽车的回收主要为打包压块、剪断切割和破碎分选,已经初步解决了报废汽车中钢铁等黑色金属的回收问题,但铜、铝等有色金属的回收至今仍未很好的解决,并且随着报废汽车的迅猛增长,对报废汽车的回收机
注空气辅助蒸汽吞吐技术,是一项适用于蒸汽吞吐/蒸汽驱开发后期的高效开采技术。主要操作是在注蒸汽前注入适量的空气及催化剂,注入的空气在催化剂的作用下与储层内的原油发
图论是数学的一个分支,它以图为研究对象,图的顶点划分问题一直都是图论研究的热点之一,在图论研究中具有重要的理论意义,并且在计算机科学和信息科学等多个领域具有广泛的应