面向网络流特征熵值的威胁感知方法研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:OMG168
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全事件的频发,网络系统本身的脆弱性也愈加明显,由此网络威胁感知成为网络安全领域的热点研究问题。目前威胁感知技术主要是基于软件实现,方法主要有基于熵值的感知、基于机器学习的感知、基于深度学习的感知等三种,这些方法多侧重于软件侧的实现,并且在追求实时性和准确性的同时,极大程度地忽视了在进行威胁感知时的资源占用。因此,改进威胁感知方法的重难点在于保证方法的准确性、可用性以及高效性并存,同时降低设备资源消耗。针对以上问题,本文从软硬件结合的角度,提出了一种面向网络流特征熵值的威胁感知方法,主要包括以下几点研究内容:(1)针对现有方法侧重于软件侧实现且资源占用过多的问题,从软硬件结合角度提出了面向网络流特征的属性提取与熵值计算方法。方法利用可编程网络设备Open Box,针对特征提取方法对硬件流水线进行了重构。重构后的硬件流水线包括分组解析模块(PPM)、属性提取模块(AER)、输出引擎模块(GOE)三个部分。架构利用FPGA在报文转发过程中提取属性特征并通过报文封装上报至软件层,同时不影响原始报文的转发。新流水线实现了软件侧基于多核交替的熵值计算方法,通过设备多核交替处理与数据库统计计算,完成了对于上报属性向量报文的解析与熵值计算。方法完成了威胁感知的属性提取与特征预处理,为多分类器威胁感知方法MCEL提供了输入。实验结果表明,本文提出的方法能在设备资源占用较小的情况下正确提取特征并计算熵值。(2)提出了基于集成学习方法的多分类器威胁感知方法MCEL。针对多分类分类器易产生过拟合的问题,方法通过多个二分类的分类器实现威胁的感知与识别分类。通过基于相关度以及模型的特征选择方法,对分类器进行了特征选取,以加速分类器模型训练、提升分类效能。利用多个识别特定威胁的分类器将分类问题细化,方法有效提升了分类的精确率。针对网络中流量变化预测困难的特性,方法设计了基于阈值参数的分类器更新策略,保持了分类器的准确率。实验结果表明,MCEL方法可以快速、准确地感知分类威胁,对比单一机器学习方法与深度学习方法都有着更稳定、可靠的表现。(3)基于上述方法设计并实现了面向网络流特征熵值的威胁感知方法原型系统。设计了原型系统的整体框架,从威胁感知分类服务器模块、展示控制模块以及支撑服务模块三个部分阐释了系统的设计思想与实现思路。系统提供人机友好的交互操作界面,使用者可以从可视化的角度直观地看到当前网络的拓扑结构以及威胁信息,也能通过页面交互调整威胁感知系统的参数配置。
其他文献
钒氧化物材料具有比容量高的优势,因而被广泛用作水系锌离子电池正极。但是大部分钒氧化物的晶格通道较窄,多次循环后会遭遇严重的结构崩塌从而导致反应动力学较差。将金属离子或H2O分子预插入钒氧化物的V-O层间扩大晶格通道、稳定结构,可以提高反应动力学。MXene具有比表面积大反应活性位点多、无毒安全的特点,尤其是V2CTx-MXene中的V价态较低(+2、+3),可以通过水热氧化得到金属离子或H2O分子
学位
塑料废弃物带来的环境污染问题一直是困扰社会和城市健康发展的紧迫问题。各国科学家都在努力寻找高效处理塑料废弃物的方法和途径。塑料废弃物在过去一度被当作废弃物,只考虑了无害化处理,现在逐渐被视为一种有效的资源,通过合理的使用将其转化为高价值的燃料或化学品。本文通过对废弃的PET塑料进行单独/催化/共热解实验,利用现有的各种检测技术对热解产物进行定性和定量的分析鉴定,探索PET在不同热解条件下的反应机理
学位
学位
学位
学位
学位
嵌岩桩在海上风电、跨海大桥等海洋结构中的应用十分广泛,但目前对于风化岩地基中桩岩相互作用与嵌岩桩水平承载特性的研究仍然较少,风化节理对嵌岩桩水平承载特性的影响尚不明确,因此很有必要研究风化岩地基中嵌岩桩的承载特性与力学行为,提出更合理的嵌岩桩水平承载特性分析方法,以优化桩基设计。本文通过理论分析,结合现场试验数据,对比了现有的桩基水平承载特性分析方法,结果表明m法、常数法等方法的计算结果虽然基本能
学位