区块链网络层异常流量检测关键技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:lllwan1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
区块链作为一种融合多层次网络信息技术的去信任化新型计算范式,在不可靠的网络环境中为网络用户提供多方可信和不可篡改的分布式账本记录的同时,其自身系统安全性也面临诸多威胁和挑战。由于区块链网络层技术所固有的体系非结构化、动态开放和网络协议标准不统一等特点,导致针对区块链网络层的多类型异常流量快速增长。区块链网络层异常流量可阻碍合法网络流量的传播和增加网络延迟,对重要网络节点和矿工造成严重危害甚至毁瘫,影响算力稳定性和平衡性,降低区块链系统服务质量和可靠性,并为多种共识合谋攻击提供先决条件。异常流量检测技术通过对网络流量数据进行统计分析或数据挖掘以及时识别区块链网络层内的网络入侵行为,已经成为提升区块链网络层运行稳定性和避免攻击者破坏算力安全的重要手段。高效识别区块链网络层内的异常流量行为,进而提升区块链网络层入侵威胁感知能力,已成为相关领域研究热点。通过分析现有领域研究现状,并深入研究区块链网络层不同类型异常流量行为特点,针对不同类型的区块链网络层异常类型流量提出检测思路和方法。主要工作如下:1.为解决区块链网络层中基于混合协议传播的冗余型及谣言型分布式拒绝服务(Distributed Denial of Service,DDo S)攻击流量检测过程中,由于核心攻击特征差异性不明显、鲁棒性特征复杂度高等难点,导致现有检测方法存在泛化能力低、误报率高和检测效率低等问题,提出基于跨层卷积(Cross Multilayer Convolutional Neural Network,CMCNN)模型的区块链网络层DDo S攻击流量检测方法。首先,采用基于L2正则化的跨层卷积方法对区块链网络层预处理流量进行操作,多层次感知攻击流量细节特征的同时增强重点特征表征能力,并通过惩罚高方差项参数限制模型权重参数变化,提取攻击流量的强鲁棒性抽象特征,提高模型泛化能力并降低检测误报率。其次,采用基于KL散度(Kullback-Leibler Divergence)的栈式稀疏自编码器(Stacked Sparse Auto Encoder,SSAE)对抽象特征进行参数重构编码,通过调节模型稀疏程度降低抽象特征间的耦合并减少冗余数据,实现编码特征高性能分类输出。最后,对随机梯度下降算法进行改进,支持参数全局寻优,有效避免训练参数震荡并加速模型收敛。实验表明,针对区块链网络层混合型DDo S攻击流量样本,所提方法在二分类和多分类检测方面都具有较高的检测性能。2.由于Eclipse攻击流量存在异常样本分布不平衡、攻击特征时空关系感知不充分、攻击流量与正常流量的特征具有强相似性等检测难点,导致现有检测方法存在异常样本检测敏感度低和检测性能不足的问题,因而提出基于自定义组合特征和深度特征学习的Eclipse攻击流量检测方法。首先,结合Eclipse攻击的方式和特点定义该类攻击流量的三个层面属性特征:基于常规流量特征刻画Eclipse攻击的下行流量行为特点;引入φ-熵散度算法描述Eclipse攻击流量的频率分布特点,并对φ-熵散度算法参数有效值范围进行论证;从流量通信特征及负载特征的变化速率来映射Eclipse攻击流量结构性特点。其次,为提升异常样本识别精准度提出ISMOTE升采样算法,通过计算局部聚类密度调整少数类样本采样权重,支持样本自动聚类和高效升采样,抑制Eclipse攻击流量样本的不平衡性对检测结果造成的干扰。而后,基于卷积神经网络(Convolutional Neural Networks,CNN)和双向长短期记忆网络(Bi-directional Long Short-Term Memory,Bi-LSTM)从空间和时序两种差异性分布特点对Eclipse攻击流量进行深度特征挖掘,并采用多头注意力机制将时空特征充分融合以利用两种特征分布的关联性和互补性,进而提高检测模型对于Eclipse攻击特征感知能力。最后,对生成注意力项融合特征进行异常检测,并输出分类检测结果。实验表明,所提方法在区块链网络层环境中可有效对Eclipse攻击流量进行识别,并且具有较好的检测性能。3.针对区块链网络层Erebus攻击行为检测研究中,由于检测对象存在片面性而导致难以精准检测和识别Erebus攻击发生的问题,并进一步提升Erebus攻击检测方法的综合性能,提出结合流量行为和路由状态的多模态深度特征学习检测方法。首先,为描述Erebus攻击对于区块链网络层流量传播和路由转发的影响,通过针对性定义流量行为特征和路由状态特征来描述Erebus攻击过程中路由渗透侦测、隐蔽流量覆盖和交易身份伪造等各攻击阶段的行为特点,以提升异常检测的针对性和敏感性。其次,为缓解因流量行为和路由状态两类异源特征间存在的冗余信息和噪声数据所导致训练模型过拟合现象,并降低模型检测开销,设计了基于Relif F和加权型最大相关最小冗余(Weighted Maximum Relerelevance minimum Redundancy,WMRm R)两阶段特征选择算法,选取与分类标签强相关的特征项的同时过滤低信息量特征项。最后,为解决因异源类型数据而导致的检测误报率上升的问题,设计了基于多层线性感知器(Multi-Layer Perceptron,MLP)的多模态深度学习模型,分别对筛选后的路由状态和流量行为特征进行隔离输入和深层特征学习,并基于强互补性的多模态网络生成强鲁棒性融合特征,进而提升检测精度。实验表明,在真实的区块链网络环境中,所提检测方法通过对关键链路节点的流量数据和路由报文等特征进行检测,可有效检测Erebus攻击行为并识别异常攻击流量,且检测性能优于现有方法。4.针对区块链网络层中动态变化的并发混合攻击型流量检测往往采用多种单一攻击流量检测方法相叠加的手段予以实现,该方法易导致忽视混合型攻击流量的综合泛化特征。因此,提出一种具有支持异常数据综合判决机制和强泛化能力的基于多分类器集成算法的区块链网络层异常流量检测方法。首先,为扩大所用基分类器的输入特征子集差异度,提出基于区分度和冗余信息量的特征子集(Discernibility and Redundancy of Feature Subsets,D&RFS)选择算法,特征筛选过程中激励高区分度子集项输出,同时抑制冗余信息生成。其次,在Bagging算法集成过程中引入随机方差缩减梯度(Stochastic Variance Reduction Gradient,SVRG)算法动态调整各基模型投票权重,提升算法对于混合型异常攻击流量样本的检测泛化能力,增强模型输出特征向量鲁棒性并降低算法陷入局部最优的风险。最后,提出基于数据场概念下的局部离群因子算法(LOF Based on Data Field,LBo DF),将集成算法输出的低维数值向量向高维空间映射,然后基于数据点间势值差放大各样本空间密度分布差异性和异常数据点离群程度,提升异常样本数据精准识别能力。实验表明:对于区块链网络层多类混合型并发攻击流量,所提方法相较于单一分类检测器,异常样本检测识别率明显上升;并且相较于基于经典集成学习的异常检测方法,检测性能有效提升的同时时间开销更少。5.为有效提取区块链网络层中未知行为模式异常流量的结构性信息和局部细节特征,增强对于异常分布流量的时序关联规律感知能力,提升异常检测方法的检测性能和时效性,提出一种基于图编码关联特征和深度生成式特征的无监督型区块链网络层异常流量检测方法。首先,在图编码器通道中使用无向图对正常流量特征的时序关联性规律建模,并采用图注意力编码器(Graph Attention Encoder,GAE)进行图编码特征转译以获得原始样本空间中具有强代表性的深度聚合型图关联特征。其次,设计基于变分自编码器(Variational Auto-Encoder,VAE)和多重Wasserstein型生成对抗网络(Wasserstein-GAN,WGAN)的生成式特征构建通道。在VAE中利用推断网络将原始流量样本特征映射为隐变量特征,并在生成网络中通过变分推断法将隐空间特征拟合成可适应多类型流量样本特点的重构特征;使用基于Lipschitz约束的WGAN鉴别器对VAE和WGAN生成器所拟合的特征与正常样本特征进行空间分布差异度约束,降低重构信息损失,拟合出局部细节特征较为完善、与原始样本特征相似度较高的多样性重构特征,同时提升模型训练稳定性和抗过拟合能力。最后,基于GAE和VAE/Multi-WGAN的双通道下的联合重构误差构建异常样本评分规则,设计滑动窗口型异常流量检测算法对样本数据进行实时检测和模型自适应更新,提升模型对于动态未知类型流量样本的异常检测时效性,避免模型参数更新延迟而降低检测准确率。实验结果表明,针对包含未知行为模式流量的混合型区块链网络层异常流量,所提方法相较于现有基于机器学习的异常检测方法,检测精准率和召回率等性能均有所明显提升。本文针对复杂网络环境下的区块链网络层中动态、隐蔽和时变型异常流量进行深入研究,并针对不同类型异常流量特点设计相应检测方法,有效识别并及时感知区块链网络层多种类型异常流量威胁。论文研究成果为区块链网络层主动预警和安全防护领域提供了理论基础和和方法支撑,有助于及时感知区块链网络层多层次的异常流量威胁并采取有效的防御措施,进而提升区块链系统整体攻防态势的安全管控能力。
其他文献
<正>STEAM代表科学(Science)、技术(Technology)、工程(Engineering)、艺术(Art)、数学(Mathematics)。STEAM教育就是集科学、社会、技术、工程、艺术、数学于一体的综合教育。STEAM教育能培养学生的综合素养,从而提升个人综合竞争力。以人教版高中化学选修4"难溶电解质的溶解平衡"的教学为例,在STEAM教育理念下进行教学设计。教学中以生产生活中的
期刊
针对计算机视觉的结构位移测量方法存在对靶点要求高及光照依赖性强的问题,提出一种通过竖直投射激光条带于桥梁结构表面,追踪光带中心以分析桥梁振动的新方法。通过大功率线激光器投射激光线至梁底面或顶面,倾斜拍摄激光线连续影像,利用改进灰度重心法亚像素追踪图像上激光条带中心线位置的改变,几何换算得到桥梁振动位移时程曲线,进而分析获得桥梁结构的动力参数。对简支梁模型桥进行锤击强迫振动室内试验,利用SONY 4
期刊
为建立能够精确反映实际桥梁结构特性的基准有限元模型,提高结构分析和损伤识别的准确性,在斜拉桥健康监测和参数化有限元分析技术的基础上,基于响应面法建立了斜拉桥动力模型修正方法,实现斜拉桥有限元模型修正和健康监测数据的快速分析。提出了基于频率监测的斜拉桥模型修正方法,解决了响应面方程建立,目标函数求解和最优化算法等斜拉桥动力模型修正的关键问题,得出了斜拉桥动力模型修正的一般流程。利用实际监测的动力特征
期刊
初中生物学教学的主要任务之一是重要概念的传递。学生对于科学概念的建构,有赖于教师针对概念学习实施有效的教学策略。笔者尝试在"5E教学模式"的参考下,在人教版八年级生物学《动物的先天性行为和学习行为》一节的教学中,设计了"参与""探究""解释""精致""评价"等环节。本文对这一策略进行分析和反思。
期刊
<正>人教版《生物学》八年级上册第二章第二节"先天性行为和学习行为"一课中,教材给出了"小鼠走迷宫获取食物的学习行为"这一实验来探究动物的学习行为。然而,笔者在带领学生实践的过程中,遇到的困难比较大,实验效果并不明显。本文主要分析了原实验的不足之处,并对这个实验进行改进与创新。
期刊
胡宏重视以礼修身、以礼治国,自觉承担起振兴儒学的历史使命,将重振礼乐精神和重建社会人伦秩序作为其礼学思想的核心取向,表现出对现实社会的强烈关怀,具有鲜明的时代特征。胡宏继承和发扬了二程洛学、其父胡安国的理学思想,在诠释《六经》的过程中充分挖掘其中所蕴含的礼乐之义理,试图将重振儒家《六经》之教的学术追求融入到治国以礼的政治诉求中。胡宏也表现出对《大学》《中庸》《论语》《孟子》中内圣之道的发扬,并同时
学位
在环境复杂多变、疫情肆虐反复的当下,企业合并重组、缩编裁员时有发生,员工常因担心失业而忧心忡忡,工作不安全感成为日益普遍的职场心理。同时,企业也需要员工主动变革,与企业共度时艰。探讨如何将工作不安全感的压力转化为员工主动变革的动力具有深刻的现实意义与重要的管理价值。现有研究仅从单一视角探讨工作不安全感的积极或消极作用,未能从辩证整合的角度阐述工作不安全感对员工行为影响,且对非工作领域的影响因素关注
学位
目的:系统评价氯吡格雷联合阿托伐他汀对脑梗死患者炎症反应、血液流变学和凝血功能等指标的影响,为更好地指导临床用药提供参考。方法:检索PubMed、the Cochrane Library、Embase、中国生物医学文献数据库、中国知网、维普数据库和万方数据库,收集从建库至2021年11月氯吡格雷联合阿托伐他汀治疗脑梗死的随机对照试验(对照组患者采用氯吡格雷或氯吡格雷+常规治疗,研究组患者在对照组基
期刊
随着云计算与业务场景深度融合,云原生作为解决如何将应用程序迁移至云计算环境的技术体系与方法论,加速了“应用上云”进程,促进了应用程序以云原生应用(Cloud-Native Applications)完成交付的新业态形成。云原生应用基于微服务架构将复杂应用程序解耦为多个功能单一、支持独立开发、基于容器独立部署的微服务,提高了应用交付与迭代速度。然而,随着云原生应用的规模加剧膨胀,微服务化、容器化且基
学位
网络攻击技术的不断发展使得网络空间中未知网络威胁的数量急剧增加,严重威胁关键信息系统等基础设施的安全。然而,现有方法难以在大规模网络系统中精准检测未知网络威胁。为此,本文研究了基于机器学习的未知网络威胁检测方法。在海量多源异构的数据中识别未知网络威胁的活动和意图,可以帮助防御者发现潜在的安全风险并指导其及时采取响应措施,是网络空间安全态势感知中的重要研究内容。本文通过梳理归纳未知网络威胁检测领域的
学位