基于深度学习的网络入侵检测技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:castchen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络入侵检测是保护计算机系统免于恶意攻击和入侵的重要技术,随着近年来大量复杂攻击类型的出现和演化,网络入侵检测技术正面临一些重大挑战,如传统入侵检测技术仍然存在较大的漏报率和误报率,基于特征工程的机器学习算法面对新型攻击时低效或失效等。深度学习技术在众多应用领域中展现了强大的学习能力,对解决目前网络入侵检测技术存在的问题并将基于深度学习的网络入侵检测技术部署在实际应用中具有重大潜力。本文的主要研究工作如下:(1)由于获取大量有标签的网络数据成本高以及人工构造的网络入侵特征存在诸多问题,本文提出了一种基于会话和栈式降噪自编码器的网络入侵检测方法。首先,针对当前基于特征工程的网络入侵检测基准数据集存在的问题,本文提出了一种基于会话的数据预处理方法;该方法针对当前攻击特点从原始网络数据包头部提取少量信息,并选择会话中数据包的部分网络应用层负载来构造训练样本,具有操作简单和灵活性强的特点。其次,栈式降噪自编码器对丢失数据具有较强的鲁棒性,本文提出了一种基于栈式降噪自编码器的网络入侵检测方法,能够从大量无标签原始网络流量中自动地学习重要的层次化特征,对比实验证明该方法能够在僵尸网络流量分类任务中取得较好的结果。(2)针对全连接神经网络存在的参数多和训练效率低等问题,本文提出了一种基于扩张卷积自编码器算法的网络入侵检测方法。扩张卷积自编码器结合了无监督学习算法和卷积神经网络的优点,扩张卷积在不增加计算代价和不损失信息的情况下,极大地提高了神经网络的训练效率。本文通过两种网络入侵检测数据集和多组实验来评估扩张卷积自编码器的有效性,对比实验结果证明该方法能够取得非常好的性能。本文针对现如今网络入侵领域存在的众多问题,研究了基于深度学习的网络入侵检测方法,从实际应用的角度发现并解决问题,研究工作从原始网络数据流量的收集和分析、基于会话的数据预处理方法和新的深度学习算法等几方面开展工作,良好的实验结果证明了所提出的方法的有效性,本文工作对于搭建大规模现实网络环境中的网络入侵检测系统具有指导意义和实用价值。
其他文献
招商引资对开封市工业经济的发展具有强大的推动作用。开封市2002年起提出的"开放引进"战略有力推动了开封经济的快速发展,不仅引资数量和规模增长很快,而且在质量上也有很大
风城油田油藏埋深浅,SAGD先导试验开发前期操作压力高,压井时机判断难度大,经常发生压井时机不合理现象,导致压井效率低及延长作业周期。为了确定SAGD水平井合理压井时机,根据SAGD
快速城市化进程和社会经济大发展的大背景下,福建省风景名胜区体系面临着日益严峻的挑战和压力。风景名胜区体系规划发展战略的构建,是风景名胜区体系规划的核心。研究构建了
西藏社会经济快速发展的同时,学前教育也得到了各级部门和社会的广泛关注,但是受多方因素的影响,西藏地区学前儿童心理健康教育还存在对心理健康教育的重视度不高、师资队伍
党群关系问题,是关系党和国家前途命运以及中国特色社会主义事业成败的重大问题。列宁从无产阶级政党的性质、宗旨出发,分析了构建和谐党群关系的重要性,并就如何实现党群关系和
以“米邦塔”食用仙人掌和“巨峰”葡萄及赤霞珠干红葡萄酒为原料,采用混合发酵和勾兑方式生产复合型保健果露酒。结果表明,仙人掌热烫温度和时间对仙人掌汁液的色泽影响较大;在
解放军艺术学院训练部共同科目教研室副教授詹庆生的论文《审查还是分级?——中国电影的管理困境与转型难题》、训练部军事文艺研究所副研究员吕益都的论文《从残缺梦到未来
选取IEEE-57节点测试系统进行振荡模式、阻尼特性和电力系统稳定器(power system stabilizer,PSS)投退分析,校核系统PSS配置的合理性及抑制低频振荡的效果。基于自适应加速粒子群
为探索锦纶化学镀银前处理的最优工艺条件,文章采用钯催化化学镀银的方法,按除油、粗化、敏化、活化顺序逐步处理锦纶纤维,着重探讨锦纶化学镀银前处理工艺中每一步的最佳温
核心提示$$2月12日上午,全市转型攻坚暨优化营商环境推进大会召开。会议明确了市委、市政府今年经济工作的重点任务和重要举措,这些意见主要聚焦在转型发展、高质量发展方面,归
报纸