基于卷积神经网络特征重构的网络威胁检测技术

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:huahongtao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术飞速发展的同时网络攻击威胁的种类和特征也日趋复杂。传统的浅层机器学习因无法深入学习特征间的隐藏关系,使得基于浅层机器学习的网络威胁检测越来越力不从心。卷积神经网络(CNN)能够自主深入学习特征间的关联后进行特征重构,得到高性能的重构特征。基于这种思路,本文对卷积神经网络特征重构应用于网络威胁检测展开了深入研究。为了提升高维特征的重构特征性能,采用将卷积神经网络与浅层机器学习相结合的思路,提出基于分组卷积神经网络(分组CNN)特征重构的网络威胁检测模型。该模型首先将特征基于相关性分组,然后构建分组CNN模型进行分组卷积和特征重构,最后结合浅层机器学习方法进行网络威胁检测。在高维特征数据集CICMal Droid2020上的实验结果表明:与基本1D-CNN模型相比,基于分组CNN的网络威胁检测模型的检测率提高了10%以上,且模型的FLOPs和参数均大幅减少,降低了模型计算复杂度。为了检测同家族类衍生的未知网络威胁,本文提出了基于特征扩展卷积神经网络(特征扩展CNN)的未知网络威胁检测模型。特征扩展CNN首先将内在特征通过随机线性变换得到扩展特征,然后进行特征重构来表示未知网络威胁,最后应用浅层机器学习进行未知网络威胁检测。基于And Mal2020数据集的实验结果表明:基于特征扩展CNN的重构特征相较于基本CNN的重构特征,对未知网络威胁的检测率最多提升了10%。综上所述,本文研究重点是基于CNN特征重构的网络威胁检测技术,并提出基于分组CNN和特征扩展CNN的两种网络威胁检测方案。研究成果表明基于卷积神经网络的特征重构方法能够有效地提高浅层机器学习检测性能,具有现实意义。
其他文献
首先根据2017年国家投入产出表定量测算了铁路、公路、水路、民航运输业的投入产出率,发现铁路、水路相对公路、民航来说投入产出效率低.其次,选取固定资产投资、行业就业人数作为投入要素,交通运输业增加值作为产出要素,使用DEA-BCC模型对我国2013—2017年综合运输投入要素配置效率进行测度与优化,结果表明,纯技术效率与规模效率对不同运输方式贡献大小不同,固定资产投资相对行业就业人数配置更有效.
期刊
随着互联网的日益普及,网络已深度融入人们的工作与生活当中,信息安全与隐私保护也变得越来越重要。如何构建先进的入侵检测系统来识别抵御来自网络的各类入侵行为、保证网络环境正常运行已经成为当前网络安全领域的研究重点之一。鉴于传统的入侵检测模型存在多分类检测性能较低、难以检测新型攻击手段等问题,本文将入侵检测与深度学习和强化学习的相关技术结合,首先提出了一种基于自注意力机制的卷积长短期记忆网络流量入侵检测
学位
深度学习和边缘计算的不断发展促成了边缘智能领域的诞生,边缘智能因为结合了两者的优势而具备巨大的应用潜力,但也面临着诸多挑战。其中,深度学习模型算力需求与边缘设备硬件性能之间不匹配的问题尤为突出。具体来说,因为深度学习的不断发展,相关模型变得愈发复杂,因而也就需要更多的算力支持,而这与硬件性能受限的边缘设备发生了冲突。该问题极大地影响了深度学习在边缘智能场景中应用的推进,如何解决这一问题成为了研究重
学位
[目的]压缩空气储能电站在进行主厂房设计时缺少相应规范作为技术支撑,可参照执行的《压缩空气站设计规范》中存在一些有争议和不适用的规定,难以满足当前压缩空气储能电站大规模发展的需要。为了解决在规范执行过程中遇到一些重点问题,找到更优的主厂房设计方案。[方法]对空气储能用压缩机的爆炸危险性进行了分析,将合并厂房设计与分厂房设计做了经济性对比,并对压缩机房内压缩空气的储存容积做了整理和总结。[结果]结果
期刊
数据中心作为信息化时代的重要基础设施,是信息系统及信息服务的基础载体,承载着政府部门、企业和个人的各类信息化业务,既有网络接入、数据分发等基础业务,也有计算、分析和存储等各类应用型服务。数据中心的正常运行不仅关系到信息系统的服务质量,更关系到国家的网络空间安全。目前,数据中心是网络攻击的主要攻击目标。数据中心遭受到的网络攻击居高不下,导致广大企业和用户的信息泄露,甚至会造成严重的经济损失,产生恶劣
学位
翻转课堂教学与项目式学习有一定的切合度,以"社会保障学"为例,探索以"目标定位—教学过程—教学评价"为思路推动翻转课堂与项目式学习深度融合的路径。教学实践证明,这实现了教学内容一体化、实践教学一体化、网络教学立体化,为师生提供了一个虚拟的学习空间,为开展课前、课中、课后教学提供了基础,促进了技术呈现与知识传授、价值引领、情感体验和能力培养的充分结合,增强了教学的系统性与完整性,提高了现代信息技术的
期刊
当前,工业互联网发展迅速,然而消费形式的转变给传统的生产制造系统带来了新的挑战。新的消费需求要求产品种类多样、支持个性化定制并且能够快速地生产。传统生产制造系统中的异构设备没有统一的通讯协议,不支持灵活部署,也不支持随时更新以及敏捷化生产。因此伴随着工业4.0提出的OPC UA(OLE for Process Control Unified Architecture)通讯技术备受瞩目。OPC UA
学位
本文从定量分析的角度系统研究了上海市水上运输业、道路运输业与其他主要经济部门的关联度,并在此基础上系统核算了两大运输产业对上海市经济增长和就业岗位创造所作出的贡献。研究结果表明,与倍受社会青睐的道路运输业相比,上海水上运输业有着更大的经济与社会效益、更强的基础功能等优势。因此,重点加大上海水上运输业的发展力度对进一步振兴上海经济极为重要。作为水运业的一个有机整体,国际枢纽港,远洋运输以及内河运输的
会议
随着人机交互和计算机技术的迅速发展,基于肌电信号的手势识别技术被广泛运用。但传统的表面肌电信号解码模式倾向于采用模式识别方法,而大多数模式识别方法都是“黑匣子”,其内部结构存在可解释性低和透明性弱的缺点,因此如何进一步深入解析肌肉内部的功能结构,使其具有可解释性成为本文研究重点。基于传统分类器存在不可解释局限性,本文利用人体模型提取相关前臂肌肉生理数据,通过仿真软件模拟右手前臂肌肉-电极模型,解码
学位
慢性阻塞性肺疾病全球倡议(global initiative for chronic obstructive lung disease,GOLD)2017首次推荐将血嗜酸性粒细胞(eosinophil,EOS)作为慢性阻塞性肺疾病(简称慢阻肺)生物学标志物,GOLD 2020再次强调血EOS对于指导急性加重高风险的慢阻肺稳定期患者吸入糖皮质激素(ICS)的治疗大有裨益。血EOS指导临床决策强调个性
期刊