网络流量中漏洞攻击数据库构建和攻击程序识别方法

来源 :江苏大学 | 被引量 : 0次 | 上传用户:mxyyd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会的不断发展,网络给我们的生活带来了很多变化,但在网络规模逐步扩大的过程中,网络中可利用的漏洞也越来越多,攻击者可能会利用这些漏洞发起攻击,会给用户带来极大的经济损失。网络流量中的漏洞攻击已经成为不可忽略的威胁,因此针对网络流量中的攻击进行研究具有重要意义。近些年,许多学者对网络流量中的漏洞攻击进行研究,也取得了一定的成效,但目前的研究还可以进一步改进,主要有两个方面:(1)对漏洞攻击进行特征分析时特征降维方法有很多,每种方法都有优缺点并且特征降维的效果还可以进一步改进,同时大部分研究只做了漏洞攻击的分类识别,没有合理利用分类之后的漏洞攻击,并且网络流量方向还没有一个完善的漏洞攻击数据库;(2)目前在识别攻击程序时,将数据集划分为训练集和测试集,训练集的不同会影响测试集的识别效果,但是基于漏洞攻击数据库对攻击程序进行识别可以进一步改善误差。根据上述问题,针对网络流量中的攻击展开研究,重点研究漏洞攻击数据库和攻击程序的识别,本文的主要工作如下:1.提出基于相似性度量的漏洞攻击数据库构建算法(Vulnerability Attack Database Algorithm based on Similarity Measurement,SM-VADA)。首先对网络流量中的数据集进行预处理,然后对数据集进行改进的组合特征降维方法,在过滤式方法中采用基于距离准则的Relief F算法和相关特征选择(Correlation-based Feature Selection,CFS)方法,采用过滤式(Filter)和封装式(Wrapper)结合的特征选择进一步消除冗余特征,挑选出更能代表数据集特性的特征集合,由于特征集合中还存在高维特征空间的问题,所以对特征集合进行主成分分析(Principle Component Analysis,PCA)的特征提取获取到最优特征子集,接着完成网络流量的多分类识别,将分类之后的数据经过混合相似系数方法的分析,判断是否与漏洞攻击数据库中的数据重复,降低数据之间的重合度。最后验证了SM-VADA算法在漏洞攻击的分类上有较好的效果并且构建的漏洞攻击数据库冗余度也是最小的。2.提出基于属性相似度与决策树的攻击程序识别方法(Attack Program Identification Algorithm based on Attribute Similarity and Decision Tree,ASDTAPIA),改进特征提取方法,提出基于主成分分析的二次特征选择获取数据集的关键特征子集,将漏洞攻击数据库中的数据作为训练集通过快速决策树算法(Very Fast Decision Tree,VFDT)构建决策树形成分类模型,完成攻击程序的分类,最终通过实验表明ASDT-APIA方法在识别的准确率和均值精确率方面都有一定程度的提升。3.设计并实现了网络流量中基于相似性度量的漏洞攻击数据库及攻击程序识别原型系统。该原型系统包括三个模块:数据收集模块、漏洞攻击数据库模块、攻击程序识别模块,对提出的基于相似性度量的漏洞攻击数据库构建方法和基于属性相似度与决策树的攻击程序识别方法进行验证,同时该系统也是易操作的。
其他文献
在河北省水资源日益匮乏的形势下,研究明确不同灌溉定额下强筋冬小麦耗水特性和产量形成特征的差异,优化河北省冬小麦节水灌溉策略,对积极应对本省地下水压采需求,实现强筋冬小麦可持续生产具有重要意义。本研究分别于2018-2019年冬小麦生长季在河北省石家庄市系井村(环境1)和赵县北方农业园(环境2),2019-2020年冬小麦生长季在河北省石家庄市藁城区刘家庄村(环境3)、新乐市中同村(环境4)和赵县大
人体核心温度是指人体深部的温度,与人体的生理状态有着密不可分的关系,是医护人员判断人体生理状态重要的基础生理参数。检测获取人体核心温度对疾病的预防、诊断、治疗价值意义重大。目前,医院常采用水银温度计、红外耳温枪或者数字式电子温度计作为体温测量的工具,无法满足连续实时的体温检测。本文针对通过测量体表温度来替代人体核心温度的测温方式存在测温时间过长、易受环境气流等因素干扰导致检测不准确的缺陷,以人体大
镁合金因镁金属活性强而极易被腐蚀,使其在极端工况和恶劣环境中的应用受到了一定程度的限制。提高镁合金的耐腐蚀性能,对于镁合金的应用有着重要的现实意义。此外,镁合金超疏水表面在摩擦过程中,由于表面结构或化学涂层被破坏,超疏水性能会大大降低。因此,如何制备坚固耐磨的镁合金超疏水表面是亟需解决的问题。本文以AZ31镁合金为研究对象,通过激光表面织构技术实现表面微纳结构可控制备。采用激光-化学刻蚀法与液相激
GaN是重要的宽禁带半导体材料,在半导体照明、大功率电力电子器件等领域拥有广阔的应用前景。金属有机气相外延(简称MOVPE)是GaN薄膜生长的主要方法之一。其中气相反应决定了薄膜前体的类型和纳米粒子的产生,从而影响薄膜质量和生长速率。因此了解GaN沉积的气相反应过程尤为重要。利用量子化学的密度泛函理论(DFT),对TMG/NH3/H2体系中的热解路径、氢解路径、加合路径进行优化计算,特别考虑自由基
孔构件作为飞机中最常见的连接构件,对飞机结构的稳固起到了关键的作用。而复杂的交变载荷易造成孔构件的应力集中,引起构件在孔边的疲劳断裂。孔挤压作为一种有效的孔强化手段,能够有效提高孔的疲劳强度。本文采取一种新型芯棒挤压强化方法,即在芯棒表面加工规则分布的微凸体毛化织构,以优化内孔表层应力分布,细化内孔表层材料晶粒。本文采用模拟与试验相结合的手段,探究了毛化织构芯棒挤压强化对带孔构件残余应力、孔壁表面
自动扶梯是现代社会必不可少的交通工具,它的出现与普及便捷了人们的出行和生活,已成为我们日常生活不可或缺的基础设施。梯级链传动系统作为自动扶梯的核心传动装置,在自动扶梯运行中通过链条传动携带乘客提升或下降,其动态性能与部件工作状态决定着自动扶梯运行平稳性与安全性。研究自动扶梯运行过程中梯级链传动平稳性、部件的工作状况以及对梯级链部件进行优化减重有着重大意义。本文采用动力学仿真与有限元分析的方法研究了
惯容器代替质量元件形成了“惯容-弹簧-阻尼”(ISD,Inerter-Spring-Damper)悬架结构新体系,为被动悬架的发展开辟了一条新途径。利用具有可变参数的非线性被动元件替代线性元件成为了传统被动悬架发展的新方向。目前,非线性的阻尼及弹簧元件已被广泛研究,而非线性惯容器及其在悬架上的应用却鲜有报道,非线性惯容器悬架的结构与参数设计仍是一个难题。在此背景下,本文根据能量方法证明了忆惯容器的
多菌灵(Carbendazim,CBZ)是一种应用广泛的苯并咪唑类杀菌剂,主要用于农作物真菌疾病的防治,研究已证实其难以降解并且对生物体具有危害性。尤其,多菌灵被认为是一种可能对哺乳动物不同靶器官产生毒性的内分泌干扰物,而后者是肥胖的主要诱因之一,原因在于内分泌干扰物可打破机体的脂质代谢平衡而诱导脂肪累积。但是,关于多菌灵干扰机体脂质代谢导致肥胖的相关研究较少,其作用机制也未知。本论文以多菌灵为对
当前,绿色发展深入人心,生态保护任重道远。硫浓度较高的燃油会腐蚀运输管道和加工设备,其燃烧会产生大量的硫氧化物(SOx),这些物质还会影响公共健康和生态系统。因此,从燃油中除去硫化物是必不可少的步骤。加氢脱硫技术在工业上较为流行,它对于脂肪族硫化物脱除较易,然而对芳香族硫化物脱除效果不佳,还会造成较大的辛烷值损失。所以,开发出非加氢脱硫技术来应对加氢脱硫技术的局限性,其中氧化脱硫由于其反应条件温和
鲟鱼是最大的淡水鱼,营养丰富,浑身是“宝”。鲟鱼加工产业链中的大量下脚料譬如腹部废弃料,富含脂质和蛋白质等营养物质,尤其是n-3多不饱和脂肪酸,因此可以作为鱼油的极佳来源。然而,鱼油稳定性差,经常因为氧化变质而品质降低,此外,鱼油本身具有令人不快的腥味,这都导致其应用受限。乳液系统能够有效保护鱼油,掩盖其不良风味,这有利于扩大鱼油在功能性食品等方面的应用。本研究使用双酶法对鲟鱼鱼腩部位进行酶解提取