【摘 要】
:
互联网的飞速发展给社会和人们带来了极大的变化和便利。互联网发展的同时,其安全性也日渐被人们所重视。入侵检测系统能够实时检测网络攻击并及时做出响应,已成为必不可少的一道重要安全防线。伴随着网络攻击的新颖化和网络流量的多元化,传统基于端口和攻击载荷匹配的入侵检测手段已不再适用于当下环境,结合机器学习和深度学习技术进行入侵检测是目前的研究热点。虽然目前的研究取得了一定的成果,但仍面临着检测效果不足、数据
论文部分内容阅读
互联网的飞速发展给社会和人们带来了极大的变化和便利。互联网发展的同时,其安全性也日渐被人们所重视。入侵检测系统能够实时检测网络攻击并及时做出响应,已成为必不可少的一道重要安全防线。伴随着网络攻击的新颖化和网络流量的多元化,传统基于端口和攻击载荷匹配的入侵检测手段已不再适用于当下环境,结合机器学习和深度学习技术进行入侵检测是目前的研究热点。虽然目前的研究取得了一定的成果,但仍面临着检测效果不足、数据集老旧、数据集不平衡等问题,这给入侵检测带来了很大的挑战。针对检测效果不足、数据集老旧的问题,本文设计了基于多层级特征提取的入侵检测模型。首先在实验室采集了真实丰富的正常流量,然后将其转化为网络流文件,与CIC-IDS2018数据集组合在一起形成了真实有价值的数据集,通过预处理转为后续模块的输入形式,然后将卷积神经网络和Transformer连接,在卷积神经网络中引入密集连接机制,实现流量特征的融合与底层特征提取,利用Transformer的并行性和多头自注意力实现特征的重新编码与全局特征的提取,同时减少了训练时间。针对入侵检测领域中普遍存在的数据非均匀问题,本文设计了一种基于生成模型的数据合成方法。该方法利用基于VAE结构的模型学习样本特征空间的分布,结合半监督学习,引入标签信息作为解码器的额外输入,并改进损失函数以控制生成样本的类别,然后通过多层级特征提取模型的分类网络完成检测。该方法不仅扩充了数据集,而且生成数据更加丰富,有效提升了少数类样本的检测能力。最后在混合数据集CIC-IDS2018上进行多层级特征提取模型的实验,并在NSL-KDD上进行数据合成的实验。结果表明,本文设计的多层级特征提取模型在二分类和多分类上均表现优异,与现有的检测模型CNN、LSTM、CNN-LSTM相比,本文模型的各项指标均优于现有模型。NSL-KDD数据集经过SCVAE方法扩充后,多层级特征提取模型对少数类别的检测能力得到较大的提升,并且与现有数据合成方法相比,SCVAE方法更能有效提升少数类检测能力。
其他文献
在当前国家全面实施生态文明战略、新的地勘工作领域不断出现、新地质工作体系不断建立的大环境下,地勘行业的市场竞争环境日益激烈,特别是在新冠肺炎的影响下,国际矿业市场不景气,许多地勘企业都走上了下坡路,因此在这一背景下,对于R地质勘查有限责任公司未来的发展具有一定的考验。要在这种困境中取得突破,关键在于发展战略的制定。本文以R地质勘查有限责任公司为例,首先在国内外学者对于战略管理和发展战略文献研究综述
近些年来,随着我国城市化进程不断加快,建筑业作为我国经济支柱行业的作用越发明显。实际施工人便是建筑行业的一个特殊却普遍的群体,他们人数众多,直接关系着社会的稳定。2004年《建设工程司法解释(一)》我国首次将实际施工人作为一个法律术语在法律上予以明确,而后2019年《建设工程司法解释(二)》以及2021年《建设工程司法解释(一)》相继出台,从实际施工人的诉讼问题、合同效力问题以及权利行使问题等方面
习近平总书记十八届中央纪委二次全会上指出:“要加强对权力运行的制约和监督,把权力关进制度的笼子里,形成不敢腐的惩戒机制、不能腐的防范机制、不易腐的保障机制”。我国为了加快行政事业单位制定现代财政制度,发展权责清晰、财力协调、区域均衡的中央和地方财政关系,对此我国推进了行政事业单位的规范化管理,逐步实施了政府采购、部门预算、财政直接支付工资、会计集中核算试点、国库集中收付等一系列财政支出改革,有效的
伴随着我国行政体制改革不断深化,行政事业单位的内部控制问题成为讨论的重要领域之一。为更好地维护公共利益、降低单位风险,各单位结合财政部《行政事业单位内部控制规范(试行)》,制定了适合于实际情况的内部控制制度,近年来也取得了一定成效。但由于行政事业单位的职能和业务具有一定特殊性,监管难点也不同于企业,因此内部控制体系仍然存在一定问题与风险,导致内部控制效率不高。如何准确识别内部控制体系的风险点、如何
随着便携式移动设备和高速网络的不断发展,对低功耗设计的需求越来越大。而作为片上系统(System on Chip,So C)的重要组成部分,静态随机存取存储器(Static Random Access Memory,SRAM)在计算机和可移动设备中被大量使用,所以对SRAM进行低功耗设计可以有效降低系统功耗。降低电压是一种有效的低功耗设计方法。但是随着电压的降低,SRAM的性能会受到影响,特别是在
近年来,泰国的“汉语热”大潮中,青少年学习汉语的热情日益增长,泰国小学教育把汉语学习作为第二语言学习的重要教学内容。在汉语学习日益低龄化的发展趋势下,汉语国际教育教材的编写、使用和推广是汉语国际教育事业发展的重要内容。本文通过对比《我爱汉语泰国小学汉语课本2》和人教版《英语》(二年级)这两本教材的编写理念、教材体例、单元结构、语言要素等方面同时结合对外汉语教材编写的原则,儿童学习第二语言自身的特征
大同市地处山西省北部地区,古时也称“云中”、“平城”。其作为中国北魏王朝的重要都城之一,始自皇始三年(公元398年)的七月,北魏道武帝拓跋珪从盛乐(今内蒙古和林格尔县)徙都于此,止于太和十八年(公元494年)孝文帝元宏将都城迁出至洛阳。在政权集中于平城的97年里,游牧民族不断吸收来自汉族的不同文化,手工业经营和城市建设迅速发展,逐步开启了与西域各国的贸易往来,为南北朝丝绸之路的兴盛奠定基础;均田制
近些年来泥石流、地震等地质灾害时有发生,给广大人民群众的生命财产安全带来了巨大损失。若能够实现对地震的提前预测,就能够及时避免损失。目前研究发现地震前兆与地球化学气体变化有着密切联系,因此可通过红外气体检测技术来掌握地震前兆。而温度对于气体浓度及同位素丰度检测有着重要影响,一旦温度发生改变,气体检测的结果直接会受到影响。所以研制高性能的温度控制系统是非常必要的。针对此问题,本文研制了采用线型自抗扰
Tor作为当前技术最成熟、用户数量最多的匿名通信系统,通过流量加密与认证、流量混淆、洋葱路由等技术,利用多跳传输和分层加密等策略为用户的网络服务提供匿名性保障。然而,近年来随着流量分析技术的发展,针对Tor的流量识别研究不断涌现,使得Tor在匿名性方面受到严重威胁。攻击者通过提取Tor流量的特征训练流量分类模型,实现对Tor流量的准确识别,进而对其进行拦截和溯源。为了抵御流量识别攻击,本文围绕基于