基于自步多任务学习的网络入侵流量检测技术

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:yuryun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,人们的日常生活与互联网之间的联系越来越紧密。每天无数的服务器、计算机和移动设备通过互联网相互传输大量的数据。在这些数据之中往往存在着大量的恶意网络入侵行为,例如病毒、蠕虫、恶意程序等。为有效检测出这些恶意网络入侵行为并将其进行隔离或删除,人们开发了入侵检测系统,以避免网络入侵流量对计算机设备造成损害。目前,主流的入侵检测系统是基于网络的,通过构建异常网络入侵流量检测模型,入侵检测系统可以及时检测出网络流量中存在的入侵行为。为构建性能优良的网络入侵流量检测模型,许多学者采用机器学习算法来设计网络入侵流量检测算法,并把它们运用到真实的网络入侵流量检测中来。传统的网络入侵流量检测算法采用的机器学习算法主要有支持向量机、决策树和神经网络等,这些算法在维护计算机网络和系统安全中发挥了重要作用。然而,传统的网络入侵流量检测算法在处理网络流量数据时往往会忽略两个关键性问题:1)网络流量中只有少数网络入侵行为可以被标注;2)网络流量往往由不同的计算机终端产生,并且这些流量数据之间存在分布的差异。换言之,为达到较好的网络入侵流量检测效果,传统的网络入侵流量检测算法通常依赖足够多的已标注网络流量数据来训练其算法。与此同时,这些算法并没有考虑计算机终端等网络设备中数据分布的差异,从而导致网络入侵流量检测模型在处理不同终端上的网络流量数据时不能很好地理解数据之间的异同,和不能为不同的计算机终端提供针对性更强的安全防护。为克服传统网络入侵流量检测模型中存在的问题,本文提出基于自步多任务学习的网络入侵流量检测技术,该技术主要包含两个部分。第一部分为多任务网络入侵流量检测模型。第二部分为灵活自步多任务学习算法。通过基于自步多任务学习的网络入侵流量检测技术,可以有效应对真实网络中已标注网络流量匮乏和网络流量分布存在差异的挑战。针对网络流量数据类不平衡的特点,本文首先基于过采样算法在数据级层面对网络流量进行处理,有效提高网络流量数据中少数类样本的数量;在此基础上,针对网络流量数据分布在不同计算机终端上的特点,建立多任务网络入侵流量检测模型,并采用多任务学习算法来利用不同计算机终端中网络流量数据的共享信息。为更好地检测网络流量中隐蔽性更强的网络入侵,本文提出灵活自步多任务学习算法。该算法通过引入自步学习机制,在训练过程中由易到难地对网络流量样本进行训练,从而更好地提高了网络入侵流量检测算法的鲁棒性。另一方面,该算法采用多任务学习机制,更加充分地利用了不同计算机终端中网络流量数据的异同,从而为不同的计算机终端提供了更加针对性的安全保障。最后,本文设计了两个实验对所提方法进行验证。第一个实验在仿真数据集上测试灵活自步多任务学习算法的分类性能及鲁棒性。第二个实验基于最新的两个网络安全数据集UNSW-NB15和CICIDS2018,对不同的网络入侵流量检测算法进行对比。通过分析表明,基于自步多任务学习的网络入侵流量检测技术可以有效检测出计算机终端中存在的网络入侵流量,降低网络入侵流量检测模型的漏警率与虚警率。
其他文献
企业的良好发展需要大量的资金支持,在资本市场获得直接融资的机会不仅能给企业带来大量资金,而且登陆资本市场也会带来良好的广告宣传效应,对企业可以说是一举好几得,因此许多企业都把上市作为企业的目标之一。目前我国资本市场由于注册制目前仅仅在科创板和创业板进行试点,企业想要登陆A股市场最主要的两条途径就是IPO和借壳上市。通过IPO上市需要经过证监会的审核,所需要付出的各项成本都明显高于借壳上市,最直观的
学位
不同的社会群体成员在互联网上参与表达时常发生观点的碰撞,而那些带有优越感的言论尤其容易引发网络上不同群体间的拉踩谩骂、攻击诋毁,其背后的原因究竟是什么?根据傲慢假说(The hubris hypothesis)理论,他人对发表自我优越言论者的态度受其表达方式的影响,但研究领域大多停留在个体层面,鲜有在群体层面进行探索;网络攻击行为研究大多是相关因素研究,较少有在实验室情境下进行;此外,群体内个体在
学位
孔氏家族是中国历史上延续时间最长的宗族,依托儒家文化以及孔子的影响力,孔氏一族虽非皇族却也在朝代更替中不断延续着,其家族文献也随时代变迁不断更新留存下来。目前孔氏家族的传世文献主要有《东家杂记》《孔氏祖庭广记》《孔氏实录》《阙里志》《阙里文献考》《孔子世家谱》等,为孔氏家族相关研究提供了丰富的资料。《孔氏祖庭广记》与《孔氏实录》都是研究孔氏一族之资料,但前代学者对两书撰者及文本关系等问题多有争论,
学位
物联网的快速发展在为处理器创造了大量新需求的同时,也对处理器的设计技术尤其是低开销、高能效技术提出了新的挑战。为了应对新的挑战,越来越多不同指令集架构被研究者用于物联网处理器的设计中,这不可避免的会将软件兼容问题引入物联网领域。直接将桌面和服务器端的软件兼容解决方案运用到物联网领域存在着包括面积、功耗和性能等方面的限制。为了在合理的硬件开销下解决物联网领域存在的软件兼容问题,本文基于目前物联网领域
学位
聚苯硫醚(PPS)具有超高耐热性,可在220℃以下长期使用,具有良好的耐化学性、高强度、天然阻燃性,与聚醚酰亚胺(PEI),可熔性聚四氟乙烯(PFA),聚醚醚酮(PEEK)等同类特种工程塑料相比,且性价比较高,因此被广泛用于汽车、电子、水处理、塑钢等领域,制成不同性能、不同等级的特殊工程塑料,是世界上迄今为止成本效益最高、被称为最大的特种工程塑料。分析了目前较为常见的PPS合成方法,经过综合比较,
期刊
随着计算机和网络技术的发展,网络协议及其软硬件设备变得种类繁多,与之相关的网络安全问题也接踵而至,例如协议本身的设计缺陷和实现协议的软硬件可能存在漏洞。模糊测试是发现这些缺陷或漏洞的重要技术手段,已经在多种场景中发现了大量漏洞。但是对网络协议的模糊测试目前取得的效果仍然亟待改进。由于网络协议报文格式的多样性和有状态网络的交互性,现有的基于黑盒的模糊测试的随机性和盲目性高并且依赖于协议规范。手工描述
学位
期刊
2018年A精益咨询公司成立,为客户开展精益咨询项目,但由于缺少对项目风险的管理,导致项目在开展过程中产生了一些诸如推进困难、客户抱怨、进度延期等问题,这些问题影响了公司的口碑,对项目续约、项目持续开展产生了坏的影响。因此,研究企业精益咨询项目风险,避免坏的风险影响,成为企业发展的迫切需要。本论文对A精益咨询公司的项目风险管理进行了系统的研究。首先。运用文献研究法,研究了项目管理、项目风险管理的知
学位
乡村治理在不同历史时期有着不同的治理主体。中共十九大指出,我国要加强和创新社会治理模式,建立公众参与、共治共享的社会治理格局。当前,需要加快乡村社会多元主体协同治理机制建设,促进乡村治理创新,以此促进乡村振兴战略目标的实现。由于乡镇政府往往被赋予较多的任务和责任,在乡村治理实践中一直存在“上下脱节”的问题。为此,十九大报告提出,建立乡村治理下沉机制,使社会治理重心向基层下移,通过发挥乡村自主治理进
学位
青年是祖国的未来,民族的希望,在中国梦实现的过程中发挥着不可替代的作用。重视青年、信任青年,依靠青年、为了青年是我党的优良传统。中国特色社会主义进入新时代,习近平立足于百年未有之大变局和中华民族伟大复兴的战略全局,依据当代青年的特点和发展规律,围绕青年价值观是什么、培养什么样的青年价值观和怎样培养青年价值观这一方向性、战略性重大课题提出了一系列新观点、新论断,开辟了马克思主义青年观新境界。深入研究
学位