基于深度森林的网络异常行为检测方法研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:colossus198201
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科学技术的快速发展,互联网的规模不断扩大,网民数量日益增加。如何保护用户的信息安全,一直是网络安全领域中一个值得深入研究的问题。网络异常行为检测能够在早期发现未知攻击行为,可以为网络态势感知提供重要技术支持,近年来受到越来越多的关注。在开放的网络环境中,获取到的网络行为数据具有可用性低、冗余度高和多源异构等特点,在网络环境日益复杂的背景下,如何高效率的对网络行为原始数据进行研究与利用并且提高检测的准确性,是网络异常行为检测的关键。因此,本文主要针对实时网络环境中的网络行为异常检测问题进行研究,主要的工作如下:(1)在实时网络环境中,网络行为数据由于规模大、多源异构等特点,常常存在数据质量低下的问题。针对该问题,本文首先对数据进行预处理和格式化,这是用于提高数据质量的必不可少的环节。其中,数据预处理的主要步骤包括数据切割、数据清洗、格式转换、数据标准化和归一化;数据格式化则是将网络行为数据存储为直接可用的数据格式,方便后续操作以及算法学习。(2)针对传统的网络异常行为检测准确率较低的问题,本文提出了一种基于深度森林算法的网络异常行为检测模型。该模型使用深度森林(Deep Forest)算法对原始数据通过多粒度扫描以提升表征学习的能力,在此过程中,为找到使算法具有最优性能的超参数,本文使用K折交叉验证进行模型调优。然后深入分析了深度森林算法的各个分类器,对其性能特点进行了研究,并通过实验找到了整体性能较好的分类器组合。实验结果表明,本模型在采集到的真实数据和其他数据集上,无论训练集的数量规模大小,准确度都在99.8%以上;并且用深度森林与传统的聚类算法卷积神经网络以及支持向量机进行对比,发现深度森林算法模型的准确率和整体性能都优于其他算法。(3)针对实时网络环境中用户对网络异常行为检测的需求,本文设计并实现了一个基于深度森林算法的网络异常行为检测系统。该系统分为数据采集模块、数据转换模块、规则编辑模块、异常检测模块以及检测结果可视化模块。其中数据采集模块利用Wireshark软件从真实网络环境中获取原始网络行为数据并进行存储;数据预处理模块将获取到的原始数据转换成算法要求的数据格式;规则编辑模块根据用户输入的规则来检测获取的网络行为数据中是否包含有异常行为;异常检测模块利用深度森林算法实时监控用户网络环境是否安全,一旦检测到异常行为,系统向用户发出告警信息;最后,系统提供可视化平台对检测结果以及其他功能模块进行可视化展示。
其他文献
学位
全球气候变化与生态安全日益成为当前世界关注的焦点,北极是全球气候变化的关键链接,北极事务的全球关注也使得北极成为“全球共同关切”。随着全球气候变暖、冰雪融化以及科
数据抓取是一种常用的数据收集方法,其相对于原始数据收集,具有效率高、成本低的特点,因而成为许多企业在进行数据收集时的首选方案。但是,在实践中,有些企业为了最大程度的撰取利益,滥用数据抓取行为,损害了其他竞争者的商业优势及资本投入,破坏了健康的竞争秩序,而我国现行法律又没有规制数据抓取行为的具体规则,在司法实践中法院频繁的适用《反不正当竞争法》第二条这一原则性条款,这就导致在认定不正当竞争行为时法院
随着我国东部地区高速铁路网络建设的完善,国家开始大力建设中西部地区高铁线路。我国中西部地区地形复杂,高山峡谷众多,路线多以桥隧段为主。为了解决存在桥隧相连段的车隧气动效应问题,本文提出了通过在隧道洞口浅埋地段来修建减压通道以缓解列车进入隧道产生的空气动力学效应的措施并展开研究。采用理论分析、动模型试验以及数值模拟相结合的方法,对设置有减压通道后的车隧气动效应规律进行了研究。基于FLUENT计算软件
本文主要运用了文献法、调查法、比较法进行研究。英语自主学习具有能动性、独立性和异步性的特征。自主学习是实现教育终身化的关键,是实现教育民主化的体现,顺应了当前的社
大肠癌是世界上第三大常见肿瘤,其死亡率在人类肿瘤中占第三位,近年来的发病率呈上升趋势。近几年国内外学者在大肠癌的筛查、诊断、靶向治疗方面的研究有了很大进步,但是患
学位
目的动脉出血,出血量大且血流湍急,极易造成患者死亡。壳聚糖和海藻酸钙为常用医用止血敷料,但目前上市此类产品仅对于小血管效果明显,对于大动脉的出血往往效果不佳。将两者
学位
随着全球科技的不断进步,以科技为主题的国际交流座谈会也越来越多,同时随着事故的不断发生,人们对于黑匣子的关注也越来越多。对于来自不同国家的观众来说,交替传译就成为了极其重要的辅助,对提升观众的会议体验以及交流有着很大的影响。本口译实践报告,通过以释意理论为指导,以《科技研究:打开黑匣子》交流会的视频作为材料,完成英汉交替传译实践,并分析实践过程中存在的问题、出现的原因以及解决措施。本口译实践报告结