基于蜜罐的网络流量中漏洞利用攻击特征提取方法研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:sjzm2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的增大,不可避免的存在着一些安全漏洞,这些漏洞一旦被攻击者发现,便会利用这些漏洞对系统发起攻击,给网络安全带来极大危害。面临网络安全中存在的漏洞带来的威胁,越来越多的安全人员加强了对网络流量安全性的研究,通过机器学习算法构建恶意流量识别模型对网络攻击进行识别,发现网络流量中的潜在风险。但是这些模型要想达到比较准确的识别效果,不仅依赖于分类算法的性能,还与训练分类模型时用到的特征集优良也有着很紧密的关联。因此,本研究以漏洞利用攻击行为为研究对象,以高效的特征提取方法为研究目标,展开了一系列的研究。由于现有的异常攻击数据集往往会存在数据不平衡的问题,其中异常流量数据远远小于正常流量数据,对检测模型的识别性能存在一定影响,因此本研究采用基于主动防御策略的蜜罐技术来收集网络流量。通过对漏洞利用攻击特征提取技术进行深入的研究和分析,提出了一系列能够提取高效表征攻击行为特征的方法,并进行了大量的实证研究,通过设计多组实验对所提方法有效性进行验证,且与本领域中使用广泛的特征提取方法进行对比分析,同时为实现操作流程的自动化,设计并实现了漏洞利用攻击特征提取及识别系统。本文主要研究内容及贡献总结如下:1.针对浅层学习方法中的核主成分分析(Kernel Principal Component Analysis,KPCA)方法,由于其缺乏对类别信息以及特征属性在均值方面的考虑,本文提出了一种基于KPCA的二次特征提取L-KPCA(Linear Discriminant-Kernel Principal Component Analysis)方法。该方法首先利用核主成分分析技术将原始线性不可分的数据样本投影到高维线性可分空间,删除冗余及不相关特征。之后在新的特征空间中利用线性判别分析(Linear Discriminant Analysis,LDA)方法进行二次特征提取,以获得更为精准的特征属性。这样的处理在保证对网络流量中非线性数据的处理效果的同时,也有效弥补了KPCA只侧重从方差角度对特征进行分析而忽略了特征在均值方面的表现的问题,做到了同时考虑数据在均值和方差两个方面的特性,进而对数据特征进行更加全面的分析。此外,L-KPCA方法注重对类别信息的利用,能够提取出有利用分类的特征组合,使得后续利用特征训练分类模型时能够使其达到更好的识别效果。为验证该方法的有效性,本文还基于该方法提出了恶意攻击识别模型L-KPCA_SVM,用于对网络流量中漏洞利用攻击流量进行分类识别。通过设置对比实验,所提方法能够使分类模型在识别精度和召回率方面表现得更好。2.针对深度学习领域中的卷积自编码器(Convolutional Autoencoder,CAE)方法,考虑到数据样本到特征的处理工作均在编码阶段完成,因此本研究提出一种非对称的深度卷积自编码器ADCAE(Asymmetric Deep Convolutional Autoencoder)特征提取模型。该模型结合了自编码器和卷积神经网络的优点,通过只保留卷积自编码器中的编码过程,并设置多层隐藏层构造出非对称深度卷积自编码模型,同时通过实验为模型设置合适的编码器隐藏层层数,使得模型能够得到最优的隐藏层输出,即特征。同样地,基于该模型构建了恶意流量识别模型ADCAE_SVM,结合SVM算法对网络流量中的漏洞利用攻击进行检测分类。通过观察对比实验结果,本文所提模型对比现有模型能够有效提高识别效果,在样本检测上具有较高的稳定性和准确性。3.鉴于在实验过程中计算算法执行结果时会产生大量实验数据和重复劳动,考虑到人为处理会产生错误干扰。因此本文设计并实现了一个漏洞利用攻击流量识别系统EATIS(Exploits Attack Traffic Identification System),该系统以模块化的方式集成了流量样本从数据预处理、特征提取、分类模型训练,到最终数据分析全部过程,同时该系统具备高度自动化的特点,能够有效降低人工干预。通过测试,验证了该原型系统的可行性与有效性。
其他文献
随着人们生活水平的提高,对蔬菜的需求量日渐增加。近年来,污水灌溉、农用物质的不合理施用等因素造成了土壤和水环境的重金属污染情况越发严重,蔬菜也受到了不同程度的污染。镉是一种具有很强毒性的重金属元素,食用含镉蔬菜会危害人体健康,因此快速有效地检测蔬菜重金属镉污染,对于蔬菜的安全生产和保护人体健康具有重大的意义。传统的化学检测方法适用范围广、准确性好,但同时存在着预处理复杂、具有破坏性等缺点。光谱具有
随着万物互联时代的不断推进,人力成本的不断提高,水产养殖业也将不可避免地产生新的变革。在传统的虾蟹养殖模式中,水草的定期清理主要依靠人工打捞且易造成二次污染,严重影响养殖效益。为提高机械化与智能化水平,本文综合运用导航定位技术、全覆盖路径规划与路径跟踪控制技术、嵌入式和物联网技术,设计了一种适用于虾蟹养殖水域具有自巡航功能的割草船系统。主要工作包含以下四个方面:(1)为了满足虾蟹养殖的水草清理需求
随着物联网时代的到来,低能耗电子产品的应用越来越广泛,对小型电子产品的供能已成为行业研究热点。利用能量收集技术,获取自然环境中的不同能量,并转化为电能,用于电子产品供电,拥有非常可观的发展前景。本文研究了基于压电材料与太阳能薄膜的光能、射频与振动环境混合能量收集技术,通过将压电材料与太阳能薄膜作为天线介质层,形成三种能量一体化收集天线结构,打破了传统单一能量收集的限制。针对射频和振动能量收集模块分
近年来,着智能感知以及无线通讯技术的发展、智能电网的建设规模不断扩大,积累了大电力相关数据。利用数据挖掘、模式识别等方法从这些海历史数据中挖掘并解析出能耗变化规律,建立准确可的能耗测方法体系,将为电力资源调度提供科学的决策依据。然而,受到节假日、季节效应、气候等外因素的影响,能耗数据呈现出复杂的线性特征。此外,数据规模大、维度以及时效性强等特点,极大的提升了数据解析度,为基于数据动方法的能耗测带来
近年来,在“质量强国”战略的指导下,政府部门越来越重视产品质量控制,通过加强对产品各环节的质量监管,保证了产品质量、保护了消费者合法权益,政府监管对产品质量控制发挥着至关重要的作用。同时,随着社会经济的迅猛发展,品质消费的理念深入人心,消费者对于产品的质量要求也越来越高。但是,由于产品的信息不对称性,部分产品的生产者和销售者存在侥幸心理,使得市场上可能出现部分问题产品。产品质量问题不仅让广大消费者
饵料投喂是河蟹养殖中非常关键的一项工作,由于河蟹具有领地意识,不能大范围运动,只能就近觅食,投喂时需全池塘均匀投饵。传统河蟹养殖多以人工撑船巡塘投饵的方式,劳动强度大、饵料投喂不均匀,影响养殖效益,采用河蟹养殖自动投饵船代替人工作业势必成为未来发展趋势。由于河蟹是底栖动物,池塘养殖大多采用微孔增氧结合水车增氧方式,因此为了实现全池塘均匀投饵,需在避开长条形增氧管道和增氧机等障碍物的前提下,为投饵船
国家非常重视智能化农业机械装备技术发展,未来无人农用机械是其中重要的一个应用。农机机械结构需有良好的灵活性以减少农机对农田的破坏。传统农机大都采用燃油驱动和前轮转向的传统机械传动,传动效率低、灵活性差。而四轮独立驱动(4WID)农机装备可以提供足够驱动力和控制自由度,能有效克服驱动轮侧滑的影响,提高喷雾机在复杂作业环境下的通过性。农机装备的无人驾驶作业集环境感知、规划与决策、驱动与控制于一体。而其
温度控制器,是一种用于感知温度、控制温度的装置,被广泛的应用于电器产品的过热过流保护。它的主要工作原理是其中的双金属膜片会随着温度的变化而发生突跳,当上升到一定温度时,双金属膜片会丧失稳定性并发生形变,使膜片末端产生较大的变形,触点断开;当下降到一定温度时,膜片又会丧失稳定性,并迅速还原到之前的状态,触点又重新接触。对于不同种类的膜片,其制作的材料与厚度都会影响到其突跳与还原温度;对于同一类型的膜
稻穗作为农业大田作物关系着十几亿国人粮食的供给,传统稻穗收割作业精度低且作业速度慢,迫切需要技术创新对稻穗收割进行任务规划,以实现精准收获,高效作业,提高稻穗收割水平。如何合理规划稻穗收割任务成为亟待解决的问题,这是一个NP完全问题。本文深入研究了图像分割算法及任务规划算法,精确分割稻穗图像,明确收割任务,合理分配,规划收割作业调度,在此基础上设计并实现了稻穗收割管理系统。主要工作如下:(1)提出
高纯铝因其优良的性能在现代工业中得到广泛的运用,高纯铝发展的关键在铝的提纯技术。目前,大部分生产企业仅为单纯引进国外生产线,对技术开发投入较少,理论研究方面,国内对高纯铝的纯化整体过程及机制研究尚不完善。本文从液态金属凝固原理和有限元模拟原理等基本理论入手,构建了高纯铝定向凝固过程的模拟模型,利用有限元模拟软件ProCAST进行数值模拟研究,并通过上引式定向凝固炉对高纯铝的定向凝固过程进行实验研究