基于深度学习的多态网络蠕虫检测方法的研究

来源 :辽宁大学 | 被引量 : 0次 | 上传用户:wys8800
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
进入新世纪以来互联网的使用逐渐普及,互联网的安全问题越来越受到人们的重视。蠕虫由于其自身的特性被不法分子大量使用,并且蠕虫在互联网上不断涌现出新的变种,蠕虫爆发后会在短时间内席卷整个网络,造成巨大损失。为了可以在短时间内检测出蠕虫尽早切断蠕虫的传播,本文进行了基于深度学习的多态网络蠕虫检测方法的研究,多态是指蠕虫实例具有不同形态。主要研究内容包括以下两个方面:(1)利用CNN网络对互联网中有效载荷进行检测。首先,提出新的数据矩阵化处理方式,并将矩阵处理划分为32x32和256x256两种矩阵类别,矩阵中每点都有三种不同的计算方式,分别为频率,频率x(行+列),频率x行x列。实验目标为二分类和多分类。二分类是指区分蠕虫和非蠕虫,多分类是识别出不同蠕虫与背景噪声的种类。二分类有两种不同的识别目标,分别是识别已知蠕虫与识别未知蠕虫。最后,根据不同的矩阵类化处理方式与检测目标依次进行了蠕虫检测实验,并讨论了在不同矩阵化处理方式下实验所得到的准确率。(2)利用幂级数RNN从蠕虫有效载荷中提取出特征码。首先对数据进行处理,将蠕虫流量包的有效载荷作为提取源,并将该蠕虫的特征码作为提取结果。进行实验训练并得出可以从有效载荷中自动提取蠕虫特征码的模型。并根据幂级数的特性并提出了“幂级数RNN”。幂级数RNN对原网络中神经元的短记忆状态进行了幂级数化处理从而产生新的短记忆状态,同时新的短期记忆代入输出门,输入门和忘记门进行计算。并且在Encoder-Decoder网络的解码器部分使用了提出的幂级数RNN进行了实验,通过比较解码得出的特征码与人工提取的特征码来验证实验结果的优劣。本文中通过训练CNN获得的模型去识别网络流量中属于蠕虫的流量,检测出蠕虫流量后在使用幂级数RNN从蠕虫流量的有效载荷中提取出蠕虫的特征码。基于实验的结果证明了训练CNN网络得到的模型,在蠕虫识别方面取得了良好的结果。使用幂级数RNN进行特征码提取结果同原来的LSTM神经元相比较,在特征码提取的准确率也有所上升。
其他文献
近年来随着信息技术在商业、医疗等领域的应用,产生了大量具有动态变化的数据流。这些数据流为知识的挖掘创造了一个巨大的机遇。由于数据流样本具有动态变化、实时性、高速性等特点,同时一个应用程序只能读取一次,这将会引发数据流样本的类不平衡问题与概念漂移问题,这会影响在线学习过程的效果。目前提出的方法多是采用传统采样技术来平衡数据样本,这不能很好地适应数据流样本动态变化的特性,同时也会影响分类器精度,降低分
随着世界科学技术的改革创新,各国的经济发展愈加依赖于高新技术产业的发展。我国经济正在由高速增长阶段转为高质量发展阶段,处在转变发展方式、转换增长动力、优化经济结构的攻坚期,建设现代化经济体系不仅是我国跨越关口的迫切要求,也是我国发展的主要战略目标。为了保证国民经济的稳定发展和增强我国综合竞争力,发展高新技术产业已经成为一项重要的国家经济战略目标。我国作为发展中国家,如何在严酷的世界竞争中脱颖而出,
空间相机作为遥感卫星的核心载荷,其质量轻、体积小、性能优的设计并研究是实现中小型卫星高度集成化、低成本、高性价比的关键。离轴三反空间相机由于具有高轻量化、紧凑结构、长焦距、大视场以及无遮拦等优点,近年来被各国空间光学遥感卫星广泛使用。在保证空间相机反射镜优异的静、动力学特性的前提下,还要使其组件质量最轻,这两者矛盾的权衡使得反射镜组件的结构设计难度加大。本文针对某中等口径离轴三反相机项目,对其反射
高铁列控车载设备是高铁列控系统中的重要组成部分,其结构复杂,内部模块之间联系紧密。在列车实际运行过程中,车载设备一旦发生故障,其故障现象及故障原因呈现复杂化和多样化,并且直接影响到列车的安全效率运行。因此,研究智能化的手段挖掘出故障现象及故障原因之间的内在关系,将有助于提高故障诊断的效率和准确率,缩短维修工作时间,及时恢复列车正常。车载设备故障维修日志是电务工作人员在日常维修工作中记录的关于车载设
互联网时代下的信息共享已经构成社交场合和专业领域中不可或缺的重要一环,其中以数字图像为代表的多媒体数据的应用尤为广泛。随着涉及图像领域的安全隐患日益加剧,加密图像可逆信息隐藏(Reversible Data Hiding in Encrypted Image,RDH-EI)这一复合技术应运而生。该技术不仅能够利用图像加密技术保护个人隐私和机要秘密等,还可以结合信息隐藏技术嵌入管理数据和认证水印等,
新中国个人所得税自1980年开征以来已有40年历史,虽相较于西方发达国家起步较晚,但发展迅速,现已成为继增值税和企业所得税之后的重要税种,成为国家筹集财政收入、调节收入分配、稳定经济运行的重要税收手段之一。伴随着个人所得税税收制度的改革完善,我国个人所得税自行申报纳税制度也在不断调整,2018年8月31日,我国颁布的新个人所得税法建立起全新的综合与分类相结合的税制模式,综合与分类相结合的税收制度以
移动对等网络中的节点受自身资源的客观限制和主观意愿影响,常表现出一定的自私性,影响网络的整体性能。传统方法致力于通过信任模型和博弈论的相关知识降低节点的自私性,激
“一带一路”倡议提出以来,中资企业积极响应“走出去”战略的号召,在海外不同的国家和地区开工建厂,但也有不少“走出去”的企业因为缺乏配套的专业服务机构而在国际化的过程中屡遭不顺。在此背景下,国家相关部门多次出台政策,鼓励和支持本土会计师事务所“走出去”为企业提供相应的配套服务,这也从一定程度上加速了本土所国际化的进程。然而“走出去”只是一个方向性的概念,国际化的路径究竟该如何选择,也因此成为了困扰那
改革开放以来,我国制造业发展速度不断加快、产业规模日益庞大,已经连续多年成为全球第一制造业大国。然而,当前我国制造业“大而不强”的现状已经难以契合国民经济的高质量发展趋势,传统制造业面临的产能过剩、高端制造业面临的发展动能不足等问题严重阻碍了我国制造业转型升级的步伐。为此,近年来国家出台了大量的税收减免政策来为制造业企业减轻负担,促进我国制造业的整体结构优化。其中,增值税作为影响我国制造业企业发展
随着云计算的飞速发展,以云计算为基础的云存储系统结合网络化和虚拟化技术,具备了强大的计算和存储能力。但数据的安全问题一直是云服务发展面临的关键问题之一。目前保障云上数据存储安全性的主流方法是数据加密,对数据进行简单的加密虽然可以保障数据的隐私性,但却极大的降低了数据的可用性。例如,当用户搜索含有某些关键词信息的文件时,由于数据是以密文形式存储在云端,即使是相同的数据在不同用户的处理下,生成的数据密