基于深度学习的网络未知威胁检测方法研究

来源 :中国科学院大学(中国科学院深圳先进技术研究院) | 被引量 : 0次 | 上传用户:zhenghaiwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网深度渗透的时代,人们的生活越来越依赖当前的网络技术。然而网络技术实际上是把双刃剑,给人们带来便利的同时,也带来了许多的安全挑战。维护网络安全和保障用户合法利益是网络建设的重点。威胁检测是一个完整且有效的防御系统的重要组成;网络信息安全领域中,网络攻击与网络防护的技术更新是对抗式螺旋上升的。如何有效地检测出未知威胁是网络防护的关注点之一。当前网络威胁检测常用基于规则和传统机器学习等方法,人为制定规则或者提取常用的时空特征,无法适用大数据规模的应用,而未知威胁的出现使得原模型的检测准确度下降。本文引入深度学习进行特征的自动提取,使用域自适应技术提高系统检测未知威胁的能力。本论文的主要研究内容和贡献有:1.提出了基于深度学习的网络流时空特征自动提取方法:针对网络流量时空特征自动化提取的需求,提出了一种基于卷积神经网络和循环神经网络的深度学习方法来自动提取网络流量的时空特征,达到降低人力成本的目的。2.提出了基于深度域自适应的网络未知威胁检测模型:针对新出现的网络未知威胁,传统检测方法的检测性能降低,提出了基于域自适应的模型来检测未知威胁。结合对抗学习提高源域和目标域间共享表示的学习能力,从而提高模型检测新出现的未知威胁的能力。3.构建了网络未知威胁检测系统原型:实现了一个网络未知威胁检测系统原型,解决了传统检测方法对网络流量中未知威胁检测能力不足的问题,达到了保障网络安全的目的。威胁检测系统的主要目标是有效地识别网络未知威胁。本论文提出的时空特征提取方法能自动地提取原始网络流量的特征,提出的域自适应模型能有效地检测未知威胁,部分隔年迁移实验的检测准确率能提升5%;而网络未知威胁检测系统也可用于网络流量的检测。
其他文献
钛基复合材料因其高强轻质、耐高温、耐腐蚀等特点而被广泛应用于航空航天等领域。但粉末冶金等工艺制备的钛基复合材料存在室温脆性,极大限制了其承力结构件领域的应用。通过调控增强体特征分布来改善材料的强塑性被认为是非常有效的途径,另一种可行的增强体特征调控形式是通过增强体择优分布设计实现特定方向性能的强韧化。由此可见,系统研究增强体空间结构对材料性能的影响是必要的。基于以上考虑,本课题将采用“低能球磨+真
空间计量经济学是研究区域与邻近区域之间是否存在经济发展关系的学科,通过空间效应来考量各个区域间的经济发展联系。对经济问题的分析,人们往往习惯于建立线性或者非线性的参数模型来解释变量间的相互关系,但这类建模的前提是必须预先设定变量关系。由于现实中大多数变量的分布未知,变量间的相互关系未必可以简单地用线性形式或参数化的非线性形式表示,所以这类线性或者非线性参数模型至多是对真实随机系统的近似描述,在实际
在量子信息领域,量子态作为量子信息的载体,它的传输必然要涉及到失真问题,所以量子态保真度的问题引起了人们的重视,并进行了广泛而深入的研究。本文利用全量子理论,研究了
本文利用改进的拟谱法(pseudospectral method)求解氢原子在强激光场中的含时薛定额方程。该方法先用拟谱法求出氢原子基态波函数作为初态波函数,然后将含时薛定额方程看成波