基于机器学习的未知网络威胁检测方法研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:tina_xu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络攻击技术的不断发展使得网络空间中未知网络威胁的数量急剧增加,严重威胁关键信息系统等基础设施的安全。然而,现有方法难以在大规模网络系统中精准检测未知网络威胁。为此,本文研究了基于机器学习的未知网络威胁检测方法。在海量多源异构的数据中识别未知网络威胁的活动和意图,可以帮助防御者发现潜在的安全风险并指导其及时采取响应措施,是网络空间安全态势感知中的重要研究内容。本文通过梳理归纳未知网络威胁检测领域的研究现状,总结了当前方法存在的主要问题,研究了基于机器学习的未知网络威胁检测方法,目的在于提高大规模网络系统中的威胁检测能力,缩短网络攻击发现时间,有效支持网络安全态势感知与防御决策。本文首先分析了未知网络威胁检测的研究背景与现状,指出了当前方法存在的主要问题,明确了本文的研究范围和基本思路。在此基础上,本文的主要研究内容与创新点如下:1)针对在大规模网络系统中未知网络威胁检测缺乏实现思路的问题,提出了数据驱动的未知网络威胁检测框架。首先,提出了一种网络安全检测中的数据分类方法,并基于此设计了一个数据驱动的未知网络威胁检测框架,并进一步给出了各检测方法在应用时所面临的关键问题,为未知网络威胁检测提供了理论支撑;2)针对现有方法在大规模网络系统中存在难以识别小样本类和未知类恶意流量的问题,提出了一种可识别未知类的细粒度恶意流量识别方法。在条件变分自编码器和极值理论模型的基础上,通过在条件变分自编码器模型的编码、解码和重构阶段分别融入对比学习,实现大样本类和小样本类恶意流量的细粒度识别;采用条件变分自编码器重构结合极值理论实现未知类恶意流量识别,有效缓解了标记数据不足对检测性能的影响;3)针对现有方法在大规模网络系统中存在难以增量识别新增类恶意流量的问题,提出了一种基于增量学习的新增类恶意流量识别方法。在变分自编码器和极值理论模型的基础上,通过在变分自编码器的编码阶段融入对比学习策略,并映射到超球面潜特征空间采用A-Softmax函数实现大样本类和小样本类恶意流量识别,采用变分自编码器解码重构结合极值理论实现未知恶意流量识别,进一步设计了基于变分自编码器的重构模块和知识蒸馏模块实现对新增类恶意流量的增量识别,满足了流量分类中增量学习的需求;4)针对现有方法在大规模网络系统中存在未知恶意用户行为识别误报率高且缺乏自动化语义分析的问题,提出了一种基于广义零样本学习的恶意用户行为识别方法。首先通过图卷积网络模型动态建模画像多个用户,以放大用户异常行为并消除良性行为模式变化带来的负面影响,进一步采用语义信息基于超球面变分自编码器实现未知恶意用户行为的识别,有效提升了动态环境中恶意用户行为识别准确率;5)针对现有方法在大规模网络系统中存在未知多步攻击难以检测的问题,提出了一种基于日志关联搜索的多步攻击检测方法。采用边缘计算架构,基于ATT&CK模型定义本体并统一解析安全告警和日志,其次设计了基于词移距离的告警去重方法、基于属性和通信结构的告警关联方法、基于蒙特卡洛树搜索的攻击场景重构方法共同实现未知多步攻击重构,克服了当前未知多步攻击检测难以检测的困境。本文研究成果解决了大规模网络系统中的未知网络威胁检测的部分难题,为防御未知网络威胁提供了理论支撑、模型指导与方法保障,有助于安全人员及时实施网络防御响应措施。
其他文献
滑道是转体桥梁的关键部件,滑道不平顺将直接影响转体过程中桥梁的安全与稳定。为研究滑道不平顺对大跨度转体桥梁的动力性能影响规律及其合理取值问题,基于某大跨度跨线桥梁转体施工现场实时监测并结合数值模拟分析方法,开展不同程度条件下滑道不平顺对转体桥梁关键部位受力、变形、振动等动力响应影响研究。研究结果表明:实测转体桥梁滑道不平顺差异性较大,其数值介于0~15mm之间,滑道不平顺的存在将会导致转体桥梁单侧
期刊
<正>STEAM代表科学(Science)、技术(Technology)、工程(Engineering)、艺术(Art)、数学(Mathematics)。STEAM教育就是集科学、社会、技术、工程、艺术、数学于一体的综合教育。STEAM教育能培养学生的综合素养,从而提升个人综合竞争力。以人教版高中化学选修4"难溶电解质的溶解平衡"的教学为例,在STEAM教育理念下进行教学设计。教学中以生产生活中的
期刊
针对计算机视觉的结构位移测量方法存在对靶点要求高及光照依赖性强的问题,提出一种通过竖直投射激光条带于桥梁结构表面,追踪光带中心以分析桥梁振动的新方法。通过大功率线激光器投射激光线至梁底面或顶面,倾斜拍摄激光线连续影像,利用改进灰度重心法亚像素追踪图像上激光条带中心线位置的改变,几何换算得到桥梁振动位移时程曲线,进而分析获得桥梁结构的动力参数。对简支梁模型桥进行锤击强迫振动室内试验,利用SONY 4
期刊
为建立能够精确反映实际桥梁结构特性的基准有限元模型,提高结构分析和损伤识别的准确性,在斜拉桥健康监测和参数化有限元分析技术的基础上,基于响应面法建立了斜拉桥动力模型修正方法,实现斜拉桥有限元模型修正和健康监测数据的快速分析。提出了基于频率监测的斜拉桥模型修正方法,解决了响应面方程建立,目标函数求解和最优化算法等斜拉桥动力模型修正的关键问题,得出了斜拉桥动力模型修正的一般流程。利用实际监测的动力特征
期刊
初中生物学教学的主要任务之一是重要概念的传递。学生对于科学概念的建构,有赖于教师针对概念学习实施有效的教学策略。笔者尝试在"5E教学模式"的参考下,在人教版八年级生物学《动物的先天性行为和学习行为》一节的教学中,设计了"参与""探究""解释""精致""评价"等环节。本文对这一策略进行分析和反思。
期刊
<正>人教版《生物学》八年级上册第二章第二节"先天性行为和学习行为"一课中,教材给出了"小鼠走迷宫获取食物的学习行为"这一实验来探究动物的学习行为。然而,笔者在带领学生实践的过程中,遇到的困难比较大,实验效果并不明显。本文主要分析了原实验的不足之处,并对这个实验进行改进与创新。
期刊
胡宏重视以礼修身、以礼治国,自觉承担起振兴儒学的历史使命,将重振礼乐精神和重建社会人伦秩序作为其礼学思想的核心取向,表现出对现实社会的强烈关怀,具有鲜明的时代特征。胡宏继承和发扬了二程洛学、其父胡安国的理学思想,在诠释《六经》的过程中充分挖掘其中所蕴含的礼乐之义理,试图将重振儒家《六经》之教的学术追求融入到治国以礼的政治诉求中。胡宏也表现出对《大学》《中庸》《论语》《孟子》中内圣之道的发扬,并同时
学位
在环境复杂多变、疫情肆虐反复的当下,企业合并重组、缩编裁员时有发生,员工常因担心失业而忧心忡忡,工作不安全感成为日益普遍的职场心理。同时,企业也需要员工主动变革,与企业共度时艰。探讨如何将工作不安全感的压力转化为员工主动变革的动力具有深刻的现实意义与重要的管理价值。现有研究仅从单一视角探讨工作不安全感的积极或消极作用,未能从辩证整合的角度阐述工作不安全感对员工行为影响,且对非工作领域的影响因素关注
学位
目的:系统评价氯吡格雷联合阿托伐他汀对脑梗死患者炎症反应、血液流变学和凝血功能等指标的影响,为更好地指导临床用药提供参考。方法:检索PubMed、the Cochrane Library、Embase、中国生物医学文献数据库、中国知网、维普数据库和万方数据库,收集从建库至2021年11月氯吡格雷联合阿托伐他汀治疗脑梗死的随机对照试验(对照组患者采用氯吡格雷或氯吡格雷+常规治疗,研究组患者在对照组基
期刊
随着云计算与业务场景深度融合,云原生作为解决如何将应用程序迁移至云计算环境的技术体系与方法论,加速了“应用上云”进程,促进了应用程序以云原生应用(Cloud-Native Applications)完成交付的新业态形成。云原生应用基于微服务架构将复杂应用程序解耦为多个功能单一、支持独立开发、基于容器独立部署的微服务,提高了应用交付与迭代速度。然而,随着云原生应用的规模加剧膨胀,微服务化、容器化且基
学位