面向网络交互的流量分析与异常检测应用

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:sheng45724575
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,网络规模和用户群体规模不断扩大,互联网已成为人们日常生活中不可或缺的组成部分。在享受互联网带来的便利的同时,网络安全事件正在逐渐对我们的生活带来威胁。计算机病毒、隐私泄露、黑客攻击等恶意事件频繁发生,已经给国家、企业和个人造成了不同程度上的损失,同时由于当前互联网技术不断发展,各类新型攻击层出不穷,使网络安全形势变得更加严峻。网络流量异常检测技术作为网络安全领域最为重要的防御技术之一,对于保证网络正常运行、维护网络空间安全起着举足轻重的作用。传统的异常检测方法大多依赖于人工设计和提取流量的特征,存在误报率高、多分类检测准确率低、泛化能力差等问题。在此背景下,本文研究了面向网络交互的流量分析与异常检测应用,以实现对网络中各类异常攻击流量进行有效检测与区分。主要工作内容如下:(1)网络流量的分析与特征提取。本文流量数据的获取主要包括两个途径,一个是获取了异常检测领域的基准数据集NSL-KDD,用于验证本文方法对于流量异常检测的可行性;另一个是获取了加拿大网络安全研究所提供的原始流量数据集IDS2017,经过对原始流量数据包的解析、流量特征分析后,提取了75维的特征,构建了带有时序特性的新的流量数据集,用于验证本文方法的有效性。(2)设计基于序列内属性关联的异常检测模型。鉴于卷积神经网络在图像特征提取方面的优势,本文将流量序列看作是一种只有一维的特殊图像数据,利用一维CNN实现了提出的异常检测模型,以有效学习不同类别流量序列的属性关联特征。(3)设计基于序列间时序叠加的异常检测模型。为了更好地利用网络流量的时序特性,本文利用改进的长短时记忆网络LSTM实现了提出的异常检测模型,不仅学习流量序列的特征,还学习流量序列之间的时序特征,实现对不同攻击类型的异常流量的准确检测。(4)两种异常检测模型的性能验证。利用自行构建的异常流量数据集,通过设置不同的网络结构,对上述两种模型进行了训练和实验验证。实验结果表明,与几种常见的基于机器学习的方法相比,本文提出的两种模型均能较好地学习流量的特征,在提高了对异常流量的检测准确率的同时,降低了误报率。需要指出的是,提出的改进LSTM模型由于学习了流量间的时序特性,在实验中展现了最优的检测效果。
其他文献
钢筋混凝土牛腿作为一种提供悬臂支撑作用的竖向承重构件,在工业建筑、道路桥梁、水工结构、电站厂房等结构中有着广泛的应用。随着社会发展,实际工程对钢筋混凝土牛腿的抗裂
“互联网+”理念推动了互联网、云计算、大数据与当代企业的深度融合,在助力不同行业创造更多的效益与价值的同时,也能有效提升民众的幸福感。在“互联网+”思维模式的影响下
随着化石能源的逐渐枯竭及环境污染问题的日趋严重,我们迫切需要寻找一种可以替代化石能源的新能源,而生物质能因具有可再生、无污染、储量大等优势而引起了研究者们的广泛关
本研究通过采用离线PM2.5膜采样和在线多种光学仪器连续监测相结合的方法,研究了上海市杨浦区大气气溶胶的主要化学成分信息以及光学性质,并通过CAPS仪器同时分别监测经过两
政府公信力逐步成为研究热点,近年来互联网飞速发展,网络用户急剧增多,研究网络社会政府公信力不容忽视。网络中,往往是一些核心人物主导整个群体的情感走势,对核心人物的情
岩爆是高地应力环境下的一种复杂动力失稳型地质灾害,随着地下工程埋深的不断增加,岩爆问题越来越突出,给施工人员和生产设备设施的安全带来威胁。为提高地下工程的安全可靠
随着铁路运输的发展,重载铁路运量大、成本低,在输送煤炭等大宗货物方面优势凸显,而煤炭是我国重要的能源,所以重载铁路对于保障我国能源供给具有不可替代的作用。但重载铁路
推荐系统作为一种解决信息过载问题的有效方式,已经在电商、视频和音乐等领域广泛应用,其中基于模型的协同过滤推荐算法由于良好的扩展性和极强的学术研究性获得了工业界和学
我们回顾并比较详细地证明集合论地质学的两个基本定理:基模型的可定义性和SDDG.[Usu17],[Usu19]注意到某些非常大的基数的存在性和宇宙V的基模型数量有联系.本文基于超紧基数定义一种新的大基数:δ-地幔强超紧基数.对[Usu19]中证明的细节做出调整,我们证明如果存在δ-地幔强超紧基数,那么V只有集合多个基模型.
甜瓜(Cucumis melo L.)是一种二倍体一年生匍匐草本植物,种类繁多,分布广泛,具有丰富的营养价值和较高的经济效益。典型的呼吸跃变型甜瓜已成为研究果实发育成熟的另一种模式植