【摘 要】
:
随着网络攻击行为日益猖獗,攻击检测技术越来越受到学术界和工业界关注和研究,入侵检测系统广泛应用于对单步攻击行为的检测工作中,尤其是深度学习、数据挖掘等技术的快速发展,提供了更多技术方案,但也存在如何处理高维、不平衡数据和噪声数据,面对海量数据如何实现实时检测和分类等问题。另一方面,针对复杂的多步攻击,通过对告警数据的关联分析得到攻击者的攻击路径,然而多步攻击检测也面临一些问题,首先是攻击者可以变换
论文部分内容阅读
随着网络攻击行为日益猖獗,攻击检测技术越来越受到学术界和工业界关注和研究,入侵检测系统广泛应用于对单步攻击行为的检测工作中,尤其是深度学习、数据挖掘等技术的快速发展,提供了更多技术方案,但也存在如何处理高维、不平衡数据和噪声数据,面对海量数据如何实现实时检测和分类等问题。另一方面,针对复杂的多步攻击,通过对告警数据的关联分析得到攻击者的攻击路径,然而多步攻击检测也面临一些问题,首先是攻击者可以变换攻击方法和顺序,躲过分析程序,其次,多步攻击检测技术需要收集大量的网络数据进行训练和测试,如何实时高效地分析出攻击路径是一个巨大挑战。针对上述问题,本文提出了一种基于CNN-LSTM-Attention模型的单步攻击检测方法和基于攻击链的多步攻击检测方法,具体如下:(1)提出了一种基于CNN-LSTM-Attention模型的单步攻击检测方法,在数据预处理阶段针对数据不平衡问题采取过采样的方法生成新样本,针对数据高维度问题采取自编码器进行降维,缩短了模型的训练时间,针对流量数据存在的时空特征,使用CNN-LSTM进行学习,并附加注意力机制,实验结果表明该方法能大幅减少模型训练时间,同时模型对测试数据的分类具有较高准确度、精确度、召回率和F1值。(2)提出了一种基于攻击链的多步攻击检测方法,利用ATT&CK构建标准知识库,从真实数据集中构建攻击链,利用因果关联和时空规则对攻击链进行筛选获得更符合实际的攻击链模板,高效获取攻击路径并削减攻击路径的数量,同时定义了一种攻击链风险评估方法,为攻击行为的处理提供参考。(3)设计并实现了一个攻击检测原型系统,由单步攻击检测、多步攻击检测和攻击知识库三个模块组成,集成了本文提出的攻击检测方法,实现了对测试结果的可视化。
其他文献
近年来,随着船舶的不断大型化,我国矿石码头的现代化、自动化水平均有所提升,船舶压港现象鲜有出现。因此,相比于提高码头作业能力,通过有效地信息化管理手段降低码头作业成本更具重要性。由于矿石码头作业系统是一个复杂的动态系统,作业过程节点、干扰因素多,难以通过建立精确的数学模型对其作业过程进行控制,故在实际生产作业过程中,通常应用专家经验来制定生产计划,再根据生产计划指标确定具体的设备工艺指标来实施完成
自动化集装箱码头作为衔接水运及其它运输方式的重要物流节点,迎合了我国交通强国的需要,是未来码头发展的必然趋势。自动导引车(Automated Guided Vehicle,AGV)作为目前在自动化码头中应用最广的水平运输设备,其作业效率影响着码头的工作效率以及码头整体的运营质量。根据作业任务对AGV进行合理的调度和配置,能够有效地提高装卸作业效率,降低码头运营成本。本文主要针对自动化码头中AGV的
在世界经济全球化的大环境下,随着海上交通规模的快速增长,航运业有了巨大的发展,但随着发展的同时,船舶在航行过程中所面临的安全问题也渐渐地显现出来。在大洋中航行的船舶将会面临到方方面面的威胁,这些威胁轻则导致船舶延误、货物受损,重则导致船毁人亡,而船舶在航行时面临的威胁之一就是来自恶劣气象的威胁,恶劣气象又以台风其破坏力强、难以准确预测的特点最为凶险。因此,为了减小船舶在海上航行时来自于台风的高风险
船舶公司的运营能力、经济效益、运输能力都与船舶的调度工作质量密切相关。一方面,调度工作直接影响航运企业的经济利润,另一方面,调度工作质量高的船舶企业也更容易在市场竞争中取得优势。在不定期船舶运输的货运量总量占全球船舶贸易运输总量的70%以上的大背景下,如何有效的配置船舶资源,合理的进行不定期船舶的调度与再调度是学术界的研究热点。本文主要研究不定期船舶航线计划调度与再调度优化问题。即可描述为:在固定
随着我国港口建设的不断推进,港口规模的不断扩大,港口建设重复投入和同质化问题逐步加深。当前,国家出台了多项政策,推进区域港口一体化发展,避免区域港口无序发展和同质化竞争,优化配置港口资源。其中浙江省宁波-舟山港港口一体化改革取得了一定的成效,但在实际过程中区域港口一体化改革是否真正促进了港口的发展还缺少实证支持。因此,如何有效评估区域港口一体化改革对港口发展的影响,是目前理论与实践亟需解决的关键问
海运是最主要的国际货物运输方式,约占国际货运总量的90%,在国际物流体系中承担着举足轻重的角色。海运市场通过海运方式把世界各国的经济联系了起来,因而是全球贸易派生出来的市场,一直以来,国际海运市场波动剧烈,给海运相关企业的经营和决策带来很大困难。为此,众多学者特别关注海运运价市场极其剧烈的波动特征,对海运市场中的参与者提供更细致的参考决策,更好服务海运相关方把握海运运价指数的波动特征及变化规律有着
近年来,随着国际贸易需求的扩增和水运需求的增加,船舶作为水路运输的载运工具,其数量持续增多、种类日益繁杂、尺寸趋向大型化,这种情况使得船舶航行环境变得日益复杂。另外,诸如跨海桥梁建设、航道拓宽、疏浚以及大型码头建设等水上工程施工也增加了海上通航环境的复杂性,船舶自由航行空间受到限制,船舶航行风险增大。因此,考虑到船舶受复杂通航环境的影响,为提升船舶航行效率,对通航船舶规划出安全且经济的航行线路是有
随着科学技术的发展,舞台灯光设计越来越多样化,舞台表演方式也更加丰富。舞台灯光在舞台表演中至关重要,舞台效果的呈现不仅要依靠舞台演员的表演,更依靠灯光的运用,合适的灯光可以渲染舞台氛围,强化舞台表演的效果。舞台艺术是一门综合性艺术,其中,灯光设计是舞台艺术的重要元素,舞台灯光师要根据剧情以及人物表现需要调节灯光,利用灯光的明暗变化及色彩转变突出人物心理状态,使舞台表演给观众带来更震撼的体验。本文就
随着电子商务与互联网技术的快速发展,我国同城包裹数量逐年上升,客户对服务时效的追求日渐显著。然而我国同城快递信息化程度较低,物流基础设施并不完善,使得物流企业服务时效较差。物流企业需要投入大量人力、物力资源才能保证大批量包裹可以按时配送,致使物流企业成本常年居高不下。众包物流以其低成本、高效率、运力资源丰富等特点,成为解决同城快递配送问题的新模式。目前已经有部分物流企业尝试基于众包模式,利用地铁、
一种新的移动货架仓储系统迎合了电子商务订单多频次,小批量且每个订单包含多个品类的特点,因而被很多电商物流企业所追捧。然而,由于传统固定货架系统在空间利用率和仓储成本等方面的优势,移动货架系统并不能完全取代传统系统,若干电商物流企业在引进新系统时选择将配送中心部分传统仓库改造成移动货架仓库,导致新旧两种仓储系统长期并存。这就引发了新的问题:两类系统共同存储所有品类,由于容量限制,任何单一系统无法存储