弱合作条件下网络流检测与溯源关键技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:maomao11111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着网络规模不断扩大,恶意网络流攻击事件越发频繁,对网络安全构成了严峻挑战。攻击行为承载在网络空间的数据流中,且常进行加密、分片、混淆、伪装等隐藏处理,因此针对攻击行为的网络流的攻击检测与溯源成为保障网络空间防御安全的重大基础问题。而弱合作、非合作场景的出现,为网络流的攻击检测与溯源增加了新的挑战。弱合作、非合作场景是指互联网(Internet)这类不可控的网络,其特点是对于网络不具备或仅具备小部分可控性,无法获取更高级的权限以实现深入分析,同时仅可以对部分节点进行观测获取相关信息辅助分析。因此在弱合作、非合作场景下,对网络流的分析是最直接的方式,也是现在检测任务的主流方法。在非合作场景下开展的对抗防御对庞大的网络空间状态掌握度很低。例如在网络端到端传输数据,攻击者可以在数据包经过的网关或路由器进行恶意拦截,从而造成数据泄露,而由于网络不可控性,无法及时发现被攻击的网络节点或保障数据传输的安全性。本文针对互联网中对安全性、私密性要求高的节点,更倾向于发现攻击的时效性,以及对发出攻击节点的查准性。当节点发现威胁攻击后,目的在于追踪源头节点,并对其采取防御、反制等措施,遏制多个攻击源头发起攻击。然而在弱合作、非合作场景下,无法直接获取各设备、节点的通信内容,只能通过部分可控的边缘节点对路径上网络流进行检测并分析;同时,网络拓扑结构中部分信息未知,只能基于部分可控的边缘节点上的网络流分析结果,推断其他节点的路径信息,对网络流的攻击行为进行溯源。威胁检测是基础,首要任务是检测当前节点是否遭受攻击;威胁溯源是手段,即从源头将攻击彻底切断。在威胁检测方面,当前针对网络流的攻击检测方法主要基于机器学习和深度学习模型,存在分析效率低、准确率低、误报率高等不足,难以满足国家网络防御需求;同时,网络流的攻击检测模型部署于网络空间各级节点上,现有检测方法大多具有较高的复杂度,无法展开大规模部署。在威胁溯源方面,传统的网络流的攻击溯源方法大多依赖于拓扑结构信息展开威胁追溯,不具有通用性,而在当前弱合作、非合作网络条件下,无法基于部分网络拓扑结构信息来进行网络流路径溯源,实现点到点的网络流行为监测。由此,本文从威胁检测及威胁溯源出发,针对现有威胁检测方法准确率低、复杂度高的问题,提出了精准化、轻量化两种网络流的攻击检测模型,可以满足各类检测任务的需求;针对现有威胁溯源方法有效性差的问题,结合节点综合评估模型,提出标签植入技术对重要可控节点进行标记、定位,据此展开威胁发现及溯源。本文的主要工作及创新点如下:(1)基于网络架构搜索的流检测轻量化模型技术研究针对网络架构搜索中计算资源需求大、模型轻量化程度低的问题,提出一种网络流的攻击检测的模型架构搜索算法,通过引入神经网络架构搜索(Neural Architecture Search,NAS)来寻找具有较好检测性能的轻量化网络流的攻击检测架构。其中,通过代理模型来预测候选架构的性能,引入了与图像域相关的操作块来获得适合网络流数据的相应操作集,使搜索网络架构具有更好的性能;并设计了相应训练策略来减少训练代理模型所需的样本数量,降低训练成本。(2)基于深度强化学习的流检测精准化模型技术研究针对网络流的攻击检测模型迁移性较差、精准度不高等问题,创新性地提出一种基于深度强化学习的可迁移、自适应的网络入侵检测模型。其中,通过将数据集的特征统一为从环境中观察到的状态来提升可转移性,使得训练后的模型在不同数据集上均有着较好的检测精度;并设计了交互奖励机制,通过构建智能体与环境进行交互获取有效信息来提升模型的环境自适应性,智能体与环境之间的大量交互也使得小样本学习成为可能。(3)基于拓扑信息推断的网络流的攻击溯源分析技术研究针对现有威胁溯源技术复杂度过高、成本较大的问题,提出了节点综合评估模型和基于拓扑推断的网络流的攻击溯源分析技术。其中,节点综合评估模型根据网络流的攻击检测结果、节点安全性等指标对其重要性做出评价,并据此部署网络流的攻击溯源分析技术;网络流的攻击溯源分析技术从多层网络结构对各级节点进行标签植入,通过标签识别对网络威胁实现定位、溯源、处置及遏制。
其他文献
2020年,我国绝对贫困实现了完全消除,并进入乡村振兴的有效衔接阶段,提升脱贫的持续性和稳定性,防止脱贫人口返贫成为了新阶段最为迫切的任务之一。一方面,部分脱贫地区相较于其他地区自然灾害更为频发、市场发展更加不足、基础设施及公共服务也存在短板,具有规模性返贫风险。另一方面,复杂的各类风险在脱贫人口面前也显示出叠加效应,由于脱贫人口主体能力和内生动力不足,在风险面前表现出生计脆弱性,其返贫致贫风险的
学位
新冠肺炎对交通运输行业造成了较大冲击。为了研究分析疫情对各类交通运输方式货运量的影响,本文以浙江省为研究对象,收集整理了浙江省新冠肺炎确诊患者数量和各类交通运输方式货运量的月度数据,并通过数据处理和相关模型拟合,得到新冠肺炎确诊患者数量与各类交通运输方式货运量之间的相关性和最优拟合模型,结果表明:铁路货运量受新冠肺炎确诊数量影响最弱,当新冠肺炎确诊数量较少时水路货运量受影响程度最强,当新冠肺炎确诊
期刊
本地群众用茜草外洗治疗多种疾病,其中治疗崩漏最为效验。为验证茜草浴足治疗崩漏效果,笔者共观察治疗患者数百例,获效满意,现介绍如下。方药与治法鲜茜草全草60g(或干品30g)。每天1剂,水煎取汁1000~1500ml趁热浴足,并轻揉足底,每次15分钟,...
期刊
围绕交通发展基础、交通能耗排放、交通低碳管理3个方面,构建交通低碳发展评价指标体系,通过引入指数模型量化评价2020年浙江省11个地市交通低碳发展水平。研究表明,区域经济发展格局对交通低碳发展水平有一定影响,这也导致了浙江省交通低碳发展存在着区域不均衡的特点,浙北、浙东地区各方面均高于浙南、浙西地区;从运输装备升级、运输结构调整、组织效率提升、出行活动管理、低碳设施建设等5个方面入手,分析比较各交
期刊
本研究聚焦推动交通领域碳达峰的主要工作抓手,量化分析公共领域高频车辆清洁能源化更新、老旧营运货车淘汰和港口岸电推广使用等若干举措的碳减排成效,为行业管理部门提供决策部署提供参考。
期刊
<正>勾股定理揭示直角三角形中三边的数量关系,是联系“数”与“形”的重要纽带,是初中数学的重要教学内容。本节课设计灵活新颖,教学收放自如,面向全体学生,促使学生动手操作、大胆质疑、深层思考、合作探究,充分展现了生本课堂的风采。定理的探索过程是训练学生思维的过程,也是发展学生数学素养和学科育人的过程。下面笔者谈谈对本节课的品评分析,与读者交流。
期刊
为科学测评交通服务共同富裕的建设成效,在分析共同富裕内涵逻辑和价值导向的基础上,综合运用问卷调查、大数据分析等方法,分析公众对交通服务共同富裕的诉求,从设施通达、服务优质、安全绿色、治理高效4个方面构建了浙江省交通服务共同富裕水平评价指标体系。然后,通过熵权法确定指标权重,并测算2021年浙江各县(市、区)交通共同富裕指数得分。结果表明,浙江交通服务共同富裕水平整体良好,但服务优质和安全绿色方面相
期刊
<正> “不到长城非好汉”,前段时间我去北京,终于登上了“天下第一雄关”居庸关长城,做“好汉”的感觉不言自明。 在元代,居庸关关城内,曾有三座喇嘛塔,当时称作“过街塔”。明代时,此塔毁于兵火,只留下塔
期刊
阐述智能机器人在化工企业巡检运行中的特点,面临的问题,探讨智能机器人巡检系统的应用案例,融合无线通信技术、红外线影像技术,防泄漏检测技术,不断完善化工企业巡检系统。
期刊
<正>随着医改和公立医院党的建设的深入推进,党建引领公立医院高质量发展已成为当前各级公立医院面临的重要课题。本文分析了党建引领公立医院高质量发展存在的主要难题,探讨了“聚焦一个中心、围绕两个重点、抓好三个主体、加强五项引领、实现六大预期”的总体路径策略,提出了相关建议,为强化党建引领作用,推动公立医院高质量发展提供参考。
期刊