网络空间异常行为检测与识别研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:tnnd3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信号场之于无限边界的开放空间域上,构成了继陆、海、空、天的第五空间域,形成了物理空间内人与人、物与物、人与物的动态可交互虚拟空间。国家在无界开放网络空间域上提出保障信息和资源安全和保障关键信息基础设施互联互通的战略要求,势必为网络空间安全重要内容之一的网络异常行为检测和识别研究提出新的挑战。
  本文以国家网络空间安全战略为导向,以保障关键信息基础设施互联互通为目标,立足分组交换技术的网络环境,针对虚拟空间反射物理空间过程中影响网络性能或者安全的小概率事件,分别从上层网络空间通信信息和下层网络空间通信结构出发,实现对网络空间域内和域外异常行为的研究。
  首先,研究分组交换环境中的网络流交互行为,采用复杂网络方法提出了大规模网络空间流交互模型。引入时间局部性原理刻画网络流的时序交互关系,构建了基于时间局部性的网络流交互模型。面向多网络应用的模型结构统计特征分析,结果表明模型对网络应用定义行为的有效表达性,发现弱交互流易形成小世界网络而强交互流易形成无标度网络;设计了多元流相似性算法过滤大流量中的伪交互流,构建了基于局部多元相似性的网络流交互模型。面向异常流的模型结构动态性分析,设计了高斯分布的特征量对网络状态(异常/正常)显著性度量方法,其最高显著性为97.06%,发现了特征量与网络状态的正相关、负相关和不相关关系,表明模型对网络异常流行为的有效表达性;以上研究表明,流交互模型能用于关键信息基础设施上的大规模流量监控、分析和可视化研究。
  然后,引入直觉模糊集理论量化流交互模型特征量与网络状态之间的关系,提出了单特征量的直觉模糊集检测方法和多特征量的直觉模糊集组合检测方法,实现了网络异常流行为检测研究。针对模型特征量的时序性和聚集性,提出了模型特征量的直觉模糊集构建方法;针对单特征量聚类区间对网络状态表示不唯一,提出了两态语言变量的直觉模糊集概率累加方法,设计多语言变量的检测结果判断规则,构建出单特征量的直觉模糊集检测方法(IFS-AD)。多个异常数据集上的实验结果表明该方法取得较好的检测性能;针对多特征量在数据上的不一致性,设计了聚类区间到语言变量的映射方法,构建了多特征量的直觉模糊集组合检测方法(IFSE-AD)。实验结果表明,除CTU-4外的异常检测准确率在94.44%以上,与已有方法对比分析验证了IFSE-AD方法在检测性能上的优越性。
  接着,根据流交互模型特征量对网络应用定义行为表达的显著性,提出了网络空间异常应用流识别方法,实现了网络流的有效分组和异常应用识别。针对持续流设计了网络流预处理,降低了问题规模和实现面向目标的应用识别过程;面向海量而丰富的网络流,提出了先聚类后合并的网络流分组方法。实验结果表明,该方法不仅有效过滤孤立流,而且实现对非唯一数据包指纹和复合协议流的有效聚合;针对多样本空间的多网络流分组,提出同种异常应用的流分组集合构建方法。构建多异常应用的流交互模型并分析特征量序列后,结果表明异常应用的模型特征量分布呈现区间聚集性;面向多异常应用的多维模型特征量序列,引入聚类算法实现了序列的聚类划分,采用随机森林实现了在多维模型特征量聚类区间上的识别器构建。实验结果表明本文的异常应用流识别的准确率在96%以上。与已有方法对比分析发现本方法不仅在分组阶段实现早期检测和流聚合,还挖掘异常流交互模式。
  最后,面对突破地理空间的网络空间域,构建了主动探测的网络空间结构监测机制,实现对网络结构的动态性和突变性测量。依托课题组研究计划,设计了网络空间实时监测框架,实现分布式协同的网络结构探测;分析异常活动时的网络结构动态变化,提出了网络路径变化系数指标,可对网络结构突变前后进行有效区分和避免奇异节点链对测量的影响,实现了网路结构的动态性测量;针对网络空间结构动态系统,构建了前向足近邻的斐波那契稳态域,实现了对网络结构正常态的量化,进而定义了网络结构异常活动检测规则,实现了对网络结构的突变性测量。实验结果表明,在k=36时,网络空间异常活动的检测准确率达到了97.78%以上。
  综上所述,本文网络空间异常行为研究从新的角度完成了关键信息基础设施上异常流分析、异常行为检测、异常应用流识别和网络监控与测量等工作。研究结果表明了本文工作在保障关键信息基础设施互联互通方面具有一定的实际应用价值和现实意义,能够为国家网络空间安全建设提供基础支撑。
其他文献
面向2020年及未来,移动通信业务量和资源需求将与日俱增,与此同时,机器类通信(MachineTypeCommunications,MTC)业务将越来越广泛和多样化。MTC中有一类重要应用场景要求在支持海量设备数的同时提供高可靠低迟延的服务质量,不同于传统移动通信中主要解决传输速率和频谱效率问题,此类场景业务面临的新挑战是要满足高可靠低迟延的要求,目前该方面的无线资源分配优化还没有好的解决方案。因
学位
随着现代通信技术的快速发展,移动通信系统提出了更快的传输速率、更高的频谱利用率、更多的设备接入量和更低的时延等发展目标,对现有的各种元器件在性能上提出了更高的需求。其中,传统的声表面波滤波器由于自身结构的限制,工作频率较低,难以满足通信系统高频化的发展趋势,因此,人们开始研究新的滤波器解决方案。基于薄膜体声波谐振器(Thin Film Bulk Acoustic Resonator,FBAR)的滤
学位
学位
学位
学位
学位
学位
学位
智能视频监控是利用计算机视觉和图像处理方法,在不需要人为干预的情况下,对摄像机拍摄的图像序列进行自动分析,实现动态场景中运动目标的检测和跟踪,判断目标的行为。这是随着数字视频技术的发展而产生的一个新的研究课题,其在国防安全、民用事业等多方面有着广泛的应用价值和极大的发展前景。以复杂场景下的运动目标检测和跟踪作为研究内容,对目标检测、阴影消除,目标跟踪及在移动平台实时实现问题等关键技术进行了研究,为
学位
如今,智能便携式移动设备在人类生活中正扮演着无法取代的角色。作为这些设备的持有者,用户本身具备社交属性且他们彼此间存在着社交关系。此外,新型无线网络技术(如5G技术)的迅速发展为移动用户之间的通信提供了强有力的支持。移动用户基于无线网络实现互联,并通过在线社交网络(Online Social Network,OSN)服务(如Facebook和微博)共享信息,构成了传统的移动社交网络(Mobile