网络入侵检测及网络交易异常检测技术研究

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:lee6688
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网相关技术的发展带动各行各业欣欣向荣,对在网络上存在的安全问题提出了一些挑战,对于上游更偏底层的病毒入侵等攻击型网络安全问题,给入侵检测方面带来了危机,而对于下游,在上游网络安全的保障下也出现了一些问题,线上交易的支付环节,非用户本人行使而是被盗用的,这给交易异常检测带来带来了挑战。具体来说,一方面,网络入侵行为越来越多样化,数据规模越来越大,给入侵检测带来挑战。另一方面,依靠网络进行线上交易越来越流行,交易欺诈问题日益增多,给电商、银行和个人带来损失。在入侵检测方面,至今许多机器学习方法被应用其中,但传统的机器学习方法更倾向于解决一定规模的入侵数据分类问题。最近几年,深度学习方法得到发展,而结合深度学习可以很好的解决大规模数据问题,因此如何应用深度学习到入侵检测中是可以继续探讨的。在异常交易检测方面,传统的诸如误用检测过于依赖负样本集,且负样本获得代价大,不利于获取。现今方法中以异常检测中马尔可夫链式模型为主,该方法可以很好的概述用户画像,然而用户交易行为周期性的变化导致误报率有所升高,因此并不完全适合,鉴于此,这方面仍然具有研究价值。本文的主要研究工作包括:(1)介绍了网络入侵检测和异常交易检测的背景及其研究现状,主要概述了入侵检测系统及其分类和使用的相关技术,之后介绍了异常交易的概念及检测交易的风控系统相关理论。(2)旨在提升少数数据类的侦测率,并通过特征降维减少训练时间,以解决数据规模大时,训练时间过长的问题。因此研究稀疏自编码网络(SAE),使用NSL-KDD数据集,将Adam函数作为优化器应用于稀疏自编码网络对数据进行降维,通过实验验证,选择了适当数量的前训练迭代数和隐藏层,以及通过light GBM算法构造的二叉树结构方法进行分类。最终通过实验,对算法进行比较分析和总结。(3)为了解决随着时间的推进,用户行为也会周期性变化,从而出现概念飘移,导致误报率上升的问题。研究并提出一种结合顺序性的用户行为画像,以及扩展用户在未来交易中存在的多样性,用以一定程度避免用户行为过于受历史交易数据的影响,最后通过实验与其他算法做比较分析。本文的创新之处包括:(1)提出了一种基于堆稀疏自编码的二叉树集成入侵检测方法(SSAE-Light GBM),首先将数据分为五种类型,之后结合两种采样方法先解决数据分布不平衡问题,特别是数据量少的类型数据,以上预处理方法将大规模数据分而治理为之后训练各自的模型,再采用稀疏自编码器网络进行特征降维,这种网络结构的降维方法可以保证在原始数据中抽取出更深层的特征并同时节省降维时间。最后通过light GBM(轻量级梯度提升模型)集成算法训练模型,而采用light GBM模型相比其他能达到相同性能的模型在训练时间上更具优势。实验使用NSL-KDD数据集验证我们方法的准确率、精确率、召回率以及综合评价指标F1上平均分别达到了87.42%、98.20%、91.31%,优于对比算法,且明显节省了运算时间。(2)提出一种基于顺序关系的改进多样性异常交易检测方法,基于定义好的用户行为画像有向逻辑图,并结合信息熵和余弦相似度方法增添用户的交易行为多样性。采用多样性系数可以一定程度上克服概念飘移问题(即降低误报率),最后通过实验测量了我们定义的消费金额稳定性用户等级分别为HS(High Stability)、MS(Median Stability)、LS(Low Stability)三类,测量指标为准确率(accuracy)、召回率(recall)、Roc下面积以及运行时间,最终该方法在各类指标上平均分别达到了91.75%、94.07%、83.50%和1800s,虽然运行时间上有些许欠缺,但总体性能优于对比算法。
其他文献
目的分析选择性颈动脉介入栓塞法治疗颅底骨折合并口鼻腔大出血的临床疗效、安全性及其经济效益。方法回顾性分析2014年1月-2019年1月华中科技大学同济医学院附属同济医院收治的27例颅底骨折合并口鼻腔出血患者的临床资料,其中15例采用后鼻腔填塞法和12例选择性颈动脉介入栓塞法治疗。评估分析两组的术前、术后血红蛋白、红细胞比容、白细胞计数、白蛋白、凝血功能变化,统计术后并发症、48h内输血量、72h内
目的:探讨一种新的器官保存液-HPG保存液对离体供肺的保存及其保存机制。方法:40只比格犬平分成HPG组、LPD组,HPG组用HPG保存液进行供肺灌注,LPD组用LPD液进行供肺灌注。灌注后4℃恒温保存6h、12h和18h,在各保存时间点检测肺组织湿干比(W/D)值、凋亡指数、MPO、MDA、SOD,以及光镜下观察肺组织结构变化。同时完成肺移植动物模型的建立,分别在术前、术后2h、术后6h、术后1
目的:本研究采用壮医针刺疗法中的“S”环针法联合HCG针(注射用绒促性素)治疗未破裂卵泡黄素化综合征,对比单纯HCG针疗法,以研究、探讨壮医针刺在治疗未破裂卵泡黄素化综合征中的疗效和作用,为评价壮医针刺治疗未破裂卵泡黄素化综合征的有效性提供临床依据,为临床上治疗未破裂卵泡黄素化综合征提供一些新的参考和思路。从而更有利于壮医针刺在临床上的推广及应用。方法:从2018年02月至2018年10月期间来诊
过共晶Al-Si合金是良好的汽车发动机活塞材料,具有耐磨性好和线膨胀系数小等优点,因此被广泛应用于气缸和活塞等零件。然而合金中粗大的初生硅和针状的共晶硅对力学性能产生不利影响,必须对硅进行有效地细化。本课题以GM-390合金为基准合金,重点研究了其微观组织和遗传性,并以此为理论依据研究出具有细化组织的高强、高耐磨的优化合金。本课题采用正交试验方法研究四个正交变量因素包括搅拌温度、搅拌时间、搅拌速度
负序列规则考虑了未发生事件对决策的影响,从新的角度分析了数据潜在的含义,弥补了正序列规则可能误导决策的不足,有重要研究意义。然而,现有的负序列规则挖掘算法的研究非常
本文采用传统培养方法分离培养加拿大岩扇贝和由加拿大引进并在我国育种得到的子一代岩扇贝的内脏团和消化道4种样品中细菌,测定分离到的可培养细菌16S rRNA基因并确定其分类
目的:随着社会经济和人民生活水平的提高,我国老年人口越来越多,已成为世界上老年人口最多的国家,并且进入了老龄化社会。对于老年人来说,其很重要的一个特点是,随着年龄增大,动脉弹性会相应下降,从而导致其收缩压(SBP)越来越高,舒张压(DBP)越来越低,出现单纯收缩期高血压现象,同时老年往往又是高血压高发人群,随之带来的问题就是在降压治疗的过程中可能会导致舒张压过低现象,这是否会出现J型曲线值得关注。
卷积神经网络问世以来为我们的生活带来了许多便利,无论是马路上车辆行人的检测还是医学上肿瘤的检测和分割,都可以看见它的影子。但卷积神经网络存在缺陷,向量化的胶囊网络
遥感是一项重要的对地观测技术,其获取的影像数据包含丰富的地物信息,能够呈现许多地球上的自然和人文景象,因此我们可以对遥感影像数据进行识别、判断、提取等操作来获取其
优化是具有普遍适用性的工程数学问题,在面对大规模、复杂化应用时传统的数值优化方法难以在有效时间内给出合理解。而现代元启发式算法则能够快速解决这些大规模复杂性问题,