一种基于混合平衡采样的ConvLSTM-CNN模型及其在网络安全态势感知中的应用研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:forlichking
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
万物互联、泛在接入复杂场景下的园区网络(如校园网、企业网、社区网等)正面临业务数据流海量庞杂、渗透方式多样、攻击手段多变、系统应急响应处理能力不足等诸多问题,网络安全形势复杂严峻,安全问题愈加突出,对现有的网络安全体系架构、技术手段、部署方式及应对策略等都提出了新的需求和挑战。网络安全态势感知(Cyberspace Situational Awareness,CSA)技术应运而生,通过对大规模网络环境中能够引起网络状态和行为发生变化的安全要素进行获取、分析和理解,并据此预测未来的网络安全发展趋势,可实现对整体安全形势的事前预警、事中防护和事后溯源,对于构建能够应对新挑战,满足新需求的新型网络安全防御体系,具有重要的理论意义和应用价值。针对当前网络安全态势感知研究领域普遍存在的网络流量数据建模特征提取不全面、网络攻击流量隐藏于海量的良性流量数据之中、园区网络的安全态势感知模型应用研究相对较少等问题,本文研究并提出了一种基于混合平衡采样的Conv LSTM-CNN模型,设计了一种混合平衡采样机制,并通过实证研究,验证了模型和机制的正确性和有效性。此外,本文的研究工作,还被应用于重点科研项目课题,实际部署在校园网络环境中,实时监测分析校园网安全态势,为营造健康、安全的校园网络环境,为学校网络安全和信息化治理提供有力支撑。本文开展的具体研究工作及其创新性如下:(1)在算法层面,提出了一种Conv LSTM-CNN模型,将其应用在网络安全态势感知领域进行研究,具有有效结合网络流量数据的空间特征与时间特征进行建模的能力。文中实验采用网络开放数据集CICIDS-2017将本文提出的模型与传统CNN模型进行了对比验证,证明了Conv LSTM-CNN模型漏检率比普通CNN模型低7%,同时学习性能提高了3%左右。(2)在数据层面,提出了一种数据平衡采样机制,首先采用PSO优化的K-Means模型对数据进行样本聚类,过滤掉部分噪音数据对于样本合成质量的影响,接下来选取其中的少数类样本通过高斯函数优化的SMOTE方法对数据进行过采样处理,以达到平衡数据集的目的。实验证明了,本文提出的数据平衡机制,能够使得原有模型精确率提升8%左右,漏检率降低6%左右。(3)在应用层面,选取了园区网络作为研究对象,将研究成果应用于华东师范大学“幸福之花”先导研究基金“智能+”领域重点项目中,针对高校校园网络的应用背景与应用需求,设计了一套基于“边云协同”计算框架的网络安全态势感知架构与计算流程,将本文设计的Conv LSTM-CNN模型应用在校园网络日常流量监测中,用以辅助校园网络管理员对整个网络安全进行监控和运维。
其他文献
贪污罪的保护法益是贪污行为受到刑法评价的实质根据。贪污罪的研究依赖于贪污罪侵害法益(客体)的分析。本文通过分析贪污罪分离式的立法模式(贪污罪和受贿罪分别规定)和一体化的立法模式,得出贪污罪财产保护法益是公共财产之事实支配或者权利实现可能性,贪污数额决定罪与非罪的成立,体现贪污行为侵犯国家法人的财产利益的社会危害性,顺应当前贪污罪的构成要件与定罪量刑标准,指导司法适用构成要件,惩治贪污犯罪。与此同时
“革命者形象”是中国现当代文学人物形象画廊中的重要组成部分,“革命者形象”展现出的革命体悟折射出特定历史时期革命或战争中的个体生命状态,值得我们去关注和思考。从“十七年”到新时期,当代小说中的“革命者形象”发生了巨大转变:“十七年”红色经典与“文革”文学中的“革命者形象”被塑造为神一般完美而崇高的存在,是无畏无惧无惑无暇的英雄;到了新时期,“革命者形象”开始具备了平凡特质,而不仅仅是完美的英雄角色
安全生产一直以来都是国家重点关注的领域之一,它关系着广大人民群众的人身与财产安全,关系着我国改革、发展与稳定的大局。虽然我国不断加强对安全生产领域的管理与改革,安全生产工作已取得显著成效,但与社会大众的要求间仍存在一定距离。总体而言,我国当下仍处于生产安全事故频发时期,特别是在部分新产业、新领域存在着较难发现和控制的新隐患、新风险,这无疑给安全生产监管工作带来了较大挑战。为了响应国家的安全生产政策
大数据背景下,信息保护和信息利用双重目标的实现是对各国个人信息保护提出的时代命题。目前世界各国对个人信息保护实践及立法如火如荼,其多将个人信息权明确规定为一项公民权利。观之我国,不仅尚未出台有关个人信息保护的专门性法律规范,也没有相关法律文本和权力部门明确回应个人信息权的保障诉求。然而,实务界和理论界关于个人信息权、宪法隐私权或称信息自决权的探讨却从未止步,并且逐渐出现诸多的能够付诸实践的理论成果
如今,跨境电子商务在全球范围内广泛开展,使传统企业经营的载体向数字化转变。一种新型的消费者由互联网企业所产生,其特点和要求必须考虑到网上卖家。对电子消费者行为的研究可以作为提高跨境电子商务效率的重要基础。本文旨在模拟俄罗斯互联网消费者在感知风险、感知收益和原产地效应(Co O)的影响下在中国网购平台上的行为,并评估对购买意愿的影响。本文采用方法与结构方程模型(SEM)相结合,解释了感知风险、感知收
股权激励在我国得到越来越广泛的应用,很多学者就相关理论和实践问题开展了深入研究。目前,我国对于股权激励的实际应用和文献研究主要集中于主板企业,随着创业板和中小板的出现,研究对象和范围得到进一步拓宽,并取得了较为丰富的经验和成果。自2019年7月科创板开板以来,越来越多的技术先进企业选择在科创板上市并着手实施股权激励,但是目前关于科创板股权激励的相关研究较少,对其尚未有整体的了解和认识。因此,本文选
党的十八届三中全会为全面深化改革描绘了新愿景,给各行各业的深化改革指明了具体方向,画出了作战图、时间表。具体到旅游行业,全域旅游在全面深化改革的大背景下应运而生。发展全域旅游,是旅游业深化供给侧结构性改革的策略之一,是旅游业在新发展理念指引下的具体实践,有利于避免地方经济在提速换挡中“硬着陆”,有助于提高人民群众物质精神文化生活水平。近年来,除部分省和地级市政府整体推进全域旅游外,大多数地方政府从
随着20世纪中期参与式民主兴起,政府信息公开成为提高政府信息资源充分共享和利用的有效途径。2019年《中华人民共和国政府信息公开条例》修订实施,把政府信息公开工作推向纵深阶段,这契合了当前我国政府向民主化、现代化政府转型的要求,政府信息公开也成为撬动政府治理现代化的有力支点。云南省红河州河口瑶族自治县是一个毗邻越南的边境民族自治县,政府信息公开对其传播社会主义主流意识形态,提高政府行政效率,促进边
南侨机工档案是亚太地区世界记忆遗产,于2002年入选第一批《中国档案文献遗产名录》,又于2018年入选《世界记忆亚太地区名录》,其价值得到进一步认可。基于爱国主义精神的弘扬,新媒体视阈下南侨机工档案开发具有特殊的时代意义。本文立足于目前南侨机工档案开发工作调研,以新媒体为视角,以南侨机工档案为研究对象,通过阐述南侨机工档案开发现状,分析其存在的问题,从而提出新媒体视阈下南侨机工档案开发新理念,列举
近年来,随着互联网、大数据、云计算等信息技术应用日益普遍,利用网络等平台的销售模式逐渐兴起,产品结构单一且以线下销售渠道为主的传统企业受到了较大冲击,传统企业要想实现可持续发展,就必然要面临企业战略转型的问题。战略转型的方式有很多,其中企业并购由于其快捷有效等优点,常常成为战略布局和战略转型的优选方案。早在19世纪,企业并购便在资本市场上扮演着重要角色,直至今日,仍有大量的企业出于协同效应、多元化