基于机器学习的网络异常流量检测方法研究

来源 :沈阳理工大学 | 被引量 : 0次 | 上传用户:wenwenan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的快速发展,使得网络规模不断扩大,网络用户不断增多,互联网已成为人们日常生活不可分割的一部分。与此同时,网络攻击事件也随之而来,且给我们的日常生活带来了严峻的威胁。网络异常流量检测作为网络安全领域主要的防御技术,对维护网络空间安全有着不可替代的作用。面对庞大的网络流量数据,传统的基于数据挖掘、数理统计以及信息论的网络异常流量检测技术存在误报率高、检测率低等问题。近年来,机器学习被逐渐引入到异常流量检测中,并取得了一些成效,但还是存在对未知异常流量检测率低的问题。因此,本文对基于机器学习的异常流量检测方法展开深入研究,具体工作内容如下:针对目前网络流量数据规模大、维度高,分类算法参数选择具有盲目性,导致检测率低、误报率高的问题,本文将KPCA、ELM和PSO应用到网络异常流量检测当中,提出了基于多核KPCA-ELM的网络异常流量检测方法。该方法首先将高斯核函数和多项式核函数进行线性组合,并引入到KPCA中进行特征提取;其次将特征提取后的数据用ELM进行分类;再提出将PSO算法引入ELM,以解决ELM初始参数设定具有随机性的问题;最后,ELM采用优化后的参数对网络流量数据进行训练和测试并将此方法与其他检测方法进行仿真对比实验。仿真结果表明,基于多核KPCA-ELM的网络异常流量检测方法具有较好的检测效果。针对目前网络流量数据集数据分布不均而导致网络异常流量检测方法误检率高、检测率低的问题,本文将CNN和GRU应用到的网络异常流量检测中,提出了基于CNN-GRU的网络异常流量检测模型。该模型首先根据CNN特有的局部学习能力对数据进行局部特征学习,且由于CNN的参数较多,本文用一个全局平均池化层代替全连接层,以此减少特征维度和参数;其次,使用GRU对数据的时间序列特征进行学习,以提高方法的非线性表示能力;然后针对数据间的不平衡性,提出将交叉熵损失函数进行优化,通过对异常类样本检测和正常类样本检测的惩罚权重的调整,提高模型对异常类样本的关注度,进而提高模型检测的精度。最后,将此方法与其他检测方法进行仿真对比试验。仿真结果显示,该方法检测性能具有明显提升,有效提高了分类检测性能。
其他文献
目的 分析WHO提出消除病毒性肝炎目标以来我国丙肝病例报告与哨点监测情况,为下一步推进我国消除丙肝工作提供参考依据。方法 利用丙肝病例报告数据、艾滋病哨点和丙肝人群哨点监测数据以及丙肝医院哨点监测数据,采用描述性分析方法,分析2015-2021年新报告丙肝病例人口学特征、不同监测人群历年抗-HCV阳性比例,以及2017-2021年医院哨点监测人群抗-HCV检测人数、抗-HCV阳性比例、HCV核酸检
期刊
目的:探讨二氧化碳(CO2)激光磨削术联合曲安奈德封闭治疗在瘢痕疙瘩患者中的应用效果。方法:选取2020年4月至2021年9月收治的瘢痕疙瘩患者90例,按治疗方案不同分为三组(曲安奈德组、CO2激光磨削组及联合治疗组),每组30例。曲安奈德组采用曲安奈德封闭治疗,CO2激光磨削组采用CO2激光磨削术治疗,联合治疗组采用CO2激光磨削术联合曲安奈德封闭治疗,三组均持续治疗6个月。比较三组临床疗效、瘢
期刊
随着互联网的高速发展,世界逐渐走向信息时代。互联网技术在政治、经济、民生等方面得到充分应用的同时也产生了一定的网络安全隐患。一些恶意用户为了获取利益使用攻击手段对网络用户造成威胁和损失。随着攻击手段的不断更新升级给用户造成的损失也越来越大,从而使当前的网络安全形势也越来越严峻。因此如何解决用户的网络安全问题,使用户网络免受不法分子的入侵和伤害成为众多学者研究的热点。基于统计分析、特征邻近、张量分解
学位
阻变存储器(RRAM)作为一种数字型忆阻器,由于其结构简单、易于制造、高度集成、性能优异(保留时间长、功耗低、切换速度快、无损读写等),有望成为下一代非易失性存储器技术。RRAM存储单元由夹在底电极(BE)和顶电极(TE)之间的各种绝缘体或者半导体材料组成。电阻开关行为(RS)是一种绝缘材料在外加电场下的情况下导致电阻大小发生变化的现象,在半导体二维材料中可以观察到RS行为,RRAM可以多次来回在
学位
Web安全漏洞是当今互联网中范围最广、出现频率最高的漏洞。Web漏洞其危害小到网页挂马、恶意弹窗,大到盗取用户信息与权限、破坏硬盘系统、远程控制服务器。在OWASP(Open Web Application Security Project)提供的各类Web应用漏洞中,跨站脚本漏洞xss(Cross Site Scripting)一直是最普遍、覆盖范围最广的攻击方式。而现如今市面上出现许多针对We
学位
在人们的日常生活中硬实时系统已经变得越来越重要,不论是工业系统还是家庭应用系统。对于硬实时系统来说,如何保障安全性是今后要研究的重点,有些硬实时系统必须要确保在规定的时间内完成相关功能。这就对可靠性有很高的标准,容错技术就是一种广泛使用的手段。容错调度算法是一种重要的容错技术,现如今计算机系统在多核领域得到了长足发展,容错调度算法也从单核容错发展到了多核容错。本课题针对现有的两种类型的实时容错调度
学位
目的 了解吸毒人群、MSM及暗娼人群丙型病毒性肝炎(简称丙肝)防治知识知晓率及影响因素,为下一步防治工作提供科学参考。方法 结合2021年重庆市艾滋病哨点监测工作对吸毒人群、MSM及暗娼人群开展问卷调查。结果 共调查吸毒人群1 823人,MSM 491人,暗娼人群3 148人,其中吸毒人群丙肝知识知晓率为49.9%、MSM为61.9%、暗娼人群为66.7%,三类人群知晓率差异有统计学意义(χ2=1
期刊
近年来,反应型聚氨酯热熔胶以其优异的性能、广泛的应用和绿色环保等优势在胶粘剂领域受到了广泛关注和发展迅速,大量新产品被不断开发出来。然而,目前的反应性聚氨酯热熔胶产品仍有很大的改进空间:第一,反应型聚氨酯热熔胶的综合性能还有待提高;第二,大多数异氰酸酯都有着较强的挥发性和毒性,容易对人体和环境造成危害;第三,完全固化后难以再从基材上去除,不利于环境保护和基材回收;第四,大多数聚氨酯原料和助剂都来自
学位
随着网络应用的快速发展,网络安全问题日益增多。目前使用的网络安全设备相互独立,并不能全面的反映网络的总体情况。为解决这一问题,网络安全态势感知技术应运而生。网络安全态势感知能够在全局的角度看到现状,并预测未来的状态。它共分为网络安全态势提取,评估和预测三部分,其中评估和预测是网络安全态势感知的核心。针对网络安全态势评估模型中,使用专家建议或专家构建的关联分析库来确定模型中各个特征的权值,导致构建出
学位
目前,高校的小提琴教学存在亟待解决的问题,借助新媒体优势实现高校小提琴教学的改革创新势在必行。通过分析新媒体时代背景下高校小提琴教学的现状,发现高校小提琴教学存在学生的音乐素养参差不齐、教师的教学模式固化单一、教材体系亟待完善、课程课时安排不够合理等问题。据此,提出针对性的解决措施:教师应当创设情境,强化学生的音乐素养,转变教学的理念,提升教学效率;高校应积极改革创新,优化小提琴教材内容,并科学合
期刊