基于神经网络的恶意网络流量检测技术研究

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:danycs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,由于物联网、人工智能、5G等智能信息技术的快速发展,加之先进的网络通信模式,这使得网络空间中的在线服务数量不断增加。随之而来的是网络安全事故发生的风险也在不断上升,各种新型网络攻击可能会对国家和社会安全造成极大的威胁和伤害,这需要引起全体网络安全研究人员的高度重视。恶意网络流量检测系统可以作为应对上述问题的可靠方案,但是在面对海量的高维网络流量数据时,目前的恶意网络流量检测方法在准确率和泛化性方面仍存在着一定的不足,未能达到当前网络空间的安全需求。因此,本文通过研究神经网络的各种模型以及特征选择(Feature Selection)技术,并将相关的改进方法引入到恶意网络流量检测当中,克服以上的缺陷和不足。本文的主要研究工作包括如下:(1)针对恶意网络流量检测中出现的特征学习不充分的问题,研究和分析了基于神经网络的恶意网络流量检测方法。概括和总结了恶意网络流量检测和神经网络的相关理论知识,重点介绍了门控循环单元(Gated Recurrent Unit,GRU)和卷积神经网络(Convolutional Neural Network,CNN)这两种结构的基本原理和特点,构建了基于双向GRU(Bidirectional Gated Recurrent Unit,Bi GRU)和CNN的恶意网络流量检测模型。(2)针对高维网络流量数据中存在的无关特征和冗余特征导致模型的检测性能和效率较低的问题,研究了特征选择的相关方法。详细地介绍了信息论中熵与互信息等基本概念,阐述了特征选择的原理和分类,并通过对基于互信息的特征选择方法的说明和公式推导,进而对CFR算法进行改进。结合基于Bi GRU和CNN的恶意网络流量检测模型,提出了改进的基于CFR-BiGRU-CNN的恶意网络流量检测方法,使用CICIDS2017数据集来对该模型进行测试和验证。(3)针对模型在检测低频攻击时出现的召回率偏低的问题,研究如何对神经网络进行结构优化和模型改进。介绍了残差网络(Residual Network,Res Net)、ELU激活函数等优化方法的原理和优点,并将相关优化方法添加到检测模型的结构中,提出了基于残差模块的Bi GRU-CNN-ELU的恶意网络流量检测方法。本文在CIC-IDS2017和TON_IoT数据集上分别进行了多分类实验和二分类实验的检测性能对比。本文的创新之处主要体现在以下这两个方面:(1)提出了一种改进的基于CFR-BiGRU-CNN的恶意网络流量检测方法,首先对特征集合进行预筛选,然后使用CFR算法进行特征选择,在删除网络流量数据中的无关特征和冗余特征的同时,提高了模型的计算效率。另一方面,使用Bi GRU和CNN并联的模型结构,对网络流量数据进行特征提取,可以充分地利用这两种神经网络结构的特点和优势,从而提高检测模型的准确率。(2)提出了一种基于残差模块的BiGRU-CNN-ELU的恶意网络流量检测方法,通过引入残差模块和ELU激活函数,增强模型提取低频攻击特征信息的能力,并使用注意力机制来处理重要特征,提升模型的泛化能力。实验结果表明,该检测方法在CICIDS2017和TON_Io T数据集的多分类准确率分别达到了99.77%和99.24%,二分类准确率分别为99.82%和99.62%,均优于其他的检测方法。
其他文献
为巩固政法队伍教育整顿成果,严格落实依法监管的党中央战略决策,服务推动社会经济高质量发展,应深入研究看守所检察监督制度化、规范化。通过看守所检察监督机制等各要素的整合、集成,推动看守所检察监督制度健全,由制度治理到制度规范化运行,进而提升看守所检察监督工作规范化水平,增强刑事执行检察监督的公平公正以及行为自觉,促使刑事执行检察工作迈向新的高度,维护社会安定。本文以绪论部分为首,阐述了写作的背景与意
学位
鸦片战争后,西方列强从政治、经济、文化等多方面对中国进行殖民统治和文化入侵,唱片作为西方舶来品,从它诞生之初即毅然肩负起了在中国大地进行文化渗入的责任。而作为西方爵士乐变体的最初的中国流行音乐,之所以能够在近代上海兴起与传播,则在很大程度上取决于唱片的媒介作用。唱片在经历了从最初的西方纯进口到一系列的本土化过程后,终于在中国形成了策划、灌音、生产、宣传、销售一体的唱片产业模式,并迅速在上海形成了唱
学位
本研究在梳理角色认同相关文献的基础上,采用网络电子问卷发放和半结构化访谈的调查方法,从自我角色、特殊角色、社会地位、自我期待四个维度上了解高等职业院校教师角色认同的现状,利用SPSS 23.0统计软件对调查数据进行统计与分析,同时对半结构化访谈资料进行整理,归纳出高职教师在角色认同过程中存在的问题及影响因素,并提出有针对性的解决策略。通过对高职教师角色认同整体情况的了解以及对不同性别、年龄、教龄、
学位
随着金盾工程的开展和智慧警务的推进,公安机关信息化建设迅猛发展、信息技术日益成熟,公安工作越来越依赖于信息系统,信息安全的重要性与日俱增。公安机关信息系统汇集着涉及国家秘密和公民隐私的海量信息,一旦出现信息安全问题不仅影响公安业务的正常开展,甚至会损害国家安全和人民群众的切身利益。因此准确识别公安机关信息安全风险因素,构建科学、有效的信息安全风险评估模型,采取适当的风险防范措施对提高公安机关信息安
学位
分布式数据存储因其具备海量存储、易扩展和低成本的优点已成为企事业单位大规模数据存储的主流方式。但随着系统规模的不断扩大,存储数据磁盘的负载不断增加,存储节点出现数据故障已是常见的现象,影响了数据存储的可靠性。多副本技术通过创建数据副本写入多个不同储存节点,能大幅提升数据存储的可靠性,但其存在存储开销过大的问题。局部修复码(Locally Repairable Code,LRC)采用将数据节点进行分
学位
中华民族文化基因的核心内容是思维方式和价值观念。“天人合一”的原型意象构成了中华民族的基本思维模式;以“中”达“和”的“中和”思想是中国传统文化的价值追求。以中华文化基因为理论基础,对北京中轴线的文化内涵进行根本性剖析,力图深化北京中轴线申遗的理论依据与价值内涵。一方面,对“中”的字源及“尚中”思想溯源,以阐明历代都城营建中轴线的发展脉络蕴涵着崇尚“中和”的价值基因;另一方面,探究“礼贯天人”礼法
期刊
NAND闪存凭借着读写速度快、体积小和容量大等优势,成为数据存储的主流存储介质。2D NAND闪存在物理尺寸上已经接近极限,限制了存储容量提升。3D NAND闪存通过在垂直方向上进行堆叠,大幅提升了存储容量,但对存储可靠性带来了新的挑战。随着3D NAND闪存的广泛普及,提升3D NAND的数据存储可靠性是当前存储领域的研究热点之一。尽管以往的阈值电压检测技术和基于软判决的低密度奇偶校验(Low-
学位
网络化控制系统(Networked Control Systems,NCSs)是集成传感器、控制器、执行器和网络的复杂系统。相较于传统的控制系统,网络化控制系统显示出许多独特的优势,如灵活的体系结构、较低的安装和维护成本,以及高效的数据传输效率。因此,网络化控制系统在交通管理、机器人控制、移动传感器网络、远程手术、无人机和远程控制等领域都得到了广泛的应用。然而在实际应用中,由于网络的共享特性,特别
学位
智能时代,大数据、云计算等高新技术的快速发展,使得公安情报工作建设朝着专业化、信息化、规范化等目标持续奋进,公安情报队伍建设迈上了新的台阶,对公安情报人员也提出了更高的要求和标准。本文着力于研究公安情报人员的成长发展,探究成长路径,构建公安情报人员成长模型,期冀推动公安情报人员的知识创新与能力提升,促进公安情报工作的平稳运行和升级发展。在文献分析的基础上,首先,介绍了本研究的背景、意义与内容、方法
学位
冲突控制是指个体克服无关信息的干扰,将精力集中于目标刺激的能力。冲突适应是衡量冲突控制的指标之一,可以考察个体连续的冲突控制能力。我们每天都需要对各种信息进行冲突控制,包括社交活动中产生的社会信息。而自闭症以及高自闭特质个体对社会信息的加工异常已经得到证实,那么对社会信息的异常加工是否会影响他们对社会信息的冲突控制?本研究采用冲突适应这一指标,考察了社会信息对高自闭特质个体不同类型冲突控制的影响,
学位