网络异常流量智能检测关键技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:jesical1106
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络流量检测是网络空间安全的关键性基础技术之一,在网络攻击发现、网络行为分析和网络态势感知等领域有着极为重要的应用价值,受到国内外研究人员的广泛关注。随着物联网等新型网络形态的迅猛发展,面向互联网的传统网络流量检测技术在性能开销、分类精细度等方面面临严峻挑战;而近年来以深度学习为代表的新一代人工智能技术日益成熟,为网络流量检测提供了新的方法手段。本文围绕网络异常流量智能检测问题,针对异常流量检测和异常流量分类等两种典型场景开展了深入研究,主要贡献如下:1、针对物联网中网络环境稳定、网络流量规律变化的特点,提出了一种基于新型堆叠自动编码器的无监督流量异常检测方法iAID。在iAID中,我们设计了一种具备特征强化特性的新型堆叠自动编码器网络结构,由深度提取层和强化分类层构成。其中,深度提取层负责提取关键特征信息,强化分类层负责重组输入数据,实现对关键信息的增强。新增加的强化分类层中实现了一种新型的具备隐藏层泛化的去噪算法,增强了深度学习网络的鲁棒性。在系统实现中,还专门设计了数据重构模块,负责获取网络流量维度信息,为编码器网络提供输入。在公开数据集上开展的实验表明:iAID在平均召回率和准确度等方面显著优于现有的Kitstune等算法,可以广泛检测Active Wiretap、OS Scan、SSDP Flood和Mirai等各类物联网攻击。2、针对现有异常流量分类方法难以对DDoS攻击等异常流量精细区分的问题,提出了一种基于三维线性成簇聚类的新型流量异常分类方法A3DC。本文首先创新提出了三维线性成簇聚类算法3DC,充分挖掘了异常流量在低维空间的线性聚集特性,通过矢量距离计算与回归拟合实现对流量的有效聚类。然后以3DC算法为基础,设计了由数据归一化预处理、自动编码器降维和数据聚类三个阶段构成的A3DC方法。在公开数据集上开展的实验表明:A3DC在混合攻击流量分类方面显著优于现有方法,并在DDoS攻击检测中能够获得更高的检测率和更低的误报率。
其他文献
近年来,新一轮数字技术革命推动人类社会整体步入数字经济时代,而新冠肺炎疫情的爆发又为我国经济的高质量发展造成了巨大障碍。在此背景下,我国开始加快推进新型基础设施建设,以期在需求侧稳定当期经济的同时,在供给侧为我国经济的长远发展奠定物质基础。因此实现新基建的高效开展,充分释放其对国民经济的赋能作用,就成为我国当前所面临的重要课题。新型基础设施不过是基础设施在数字经济时代的最新表现形式,是一般性与特殊
学位
具身道德的观点认为,简单的身体感知觉能影响复杂的道德加工。已有研究发现,不仅黑色和白色能够影响个体的道德判断,在彩色方面,绿色也能够加快道德词汇加工,即存在道德绿色隐喻。但该影响效应在不同类型任务中并不稳定,且以往研究大多着眼于隐喻的映射方式等特性问题,忽略了关于影响因素和机制的探讨。本研究旨在证明颜色对道德判断的影响效应并进一步考察情境因素的影响及其内在机制。具体来说,第一,本研究在隐私安全这个
学位
党的十九届六中全会明确提出“社会治理现代化”的部署要求,推进社会治理现代化已然成为政府基层治理组织的重要课题。福州市鼓楼区是福建省省会的核心区域,拥有全省最权威的医疗机构、最优质的教育资源和较多的就业岗位,吸引了大量的流动人口。流动人口丰富了区域劳动力资源,拉动了区域消费,为福州市发展做出重要贡献,但是流动人口的剧增也带来巨大的社会治理压力,对政府的治理水平提出更高要求。在传统的流动人口管理手段难
学位
针对某型浮筒式水上电动飞机准确计算水阻力峰的问题,利用CFD对其在静水面起飞过程的航行及过渡滑行阶段的运动状态进行了动力学仿真,并对仿真结果进行了试验验证。首先,基于流体体积模型确定了空气与水的两相交界自由表面的形态,基于动态流体相互作用模型明确了飞机的纵倾角及升沉变化,求解了相应状态下的水阻力。然后,通过单浮筒拖曳试验验证了仿真方法的有效性。最后,结合工程实际,进行了姿态限制下飞机水阻力峰的模拟
期刊
情景记忆包括项目记忆与来源记忆两部分,是人类最高级且成熟最晚的记忆系统,也是受年龄老化影响最大的记忆系统,存在明显的随年龄增长而下降的趋势。尽管老年人面临情景记忆的衰退,但仍可通过保持对积极情绪的关注及运用合适的补偿策略来进行记忆调节,从而提高主观幸福感。运用编码前诱导范式的研究发现编码前诱导的情绪状态会影响情景记忆效能,但其促进作用存在年龄差异;此外,情景记忆指标的不断发展也为相关研究提供新的窗
学位
近年来,我国物质条件成熟,技术支撑有力,大众对于满足精神文化需求的娱乐产品诉求日益旺盛,视频网站发展得如火如荼。哔哩哔哩作为国内目前唯一一个以二次元为核心,从弹幕视频起家,逐渐向泛娱乐化发展的综合视频网站,在视频网站红海中占据一席之位。区别于其他主流视频网站的商业模式,包括内容生产模式、运营策略和盈利模式等为哔哩哔哩创造了亮眼的用户数据,吸引诸多目光。国内关于商业模式的研究早在20世纪末已经开始,
学位
随着工业化进程的不断加深,我国工业发展逐渐向智能化、创新型、环境友好的方向转变,铝加工品行业也呈现出规模扩大化、技术精细化、应用广泛化的发展趋势。我国工业及铝加工品产业已经发生以及正在发生的产业转型升级,要求行业内的产销企业适应时代及市场的变化进行内部的转型升级,继而也需要及时对当前的营销策略进行调整,以抓住新的市场机遇,获得进一步发展。本文以S集团为研究对象,以S集团铝加工品营销策略及其优化为研
学位
人们是以范畴化的方式来感知面孔身份的。范畴知觉是指对一段连续变化的刺激表现出离散分类的倾向。面孔身份的范畴知觉是指将两个身份的面孔进行融合,当融合面孔的变形程度跨过某一临界点时,人们对融合面孔的身份知觉表现出从某一身份到另一身份的突然转变。一些研究者发现面孔的个体经验增加会增强被试对面孔身份的范畴知觉效应,表现为对跨越范畴边界的变形面孔存在更强的分类和辨别能力。以往研究认为,面孔身份范畴知觉的出现
学位
国有企业特别是中央企业当前面临着激烈的国际竞争,而“人才”是竞争的核心内容。各大中央企业也把提升员工综合素质能力、引进优秀人才作为一项重要的工作在抓。但在与一些外资企业、民营企业的竞争中,中央企业往往因其薪酬体制的特殊性等因素,无法在薪酬激励上展现出更多的吸引力,导致在竞争处于明显劣势的地位,难以与优秀的外资企业、民营企业抗衡。近年来,中央企业的员工流失率,尤其知识型青年员工的流失率逐年攀升,而流
学位
美国和苏联领导世界反法西斯战争取得胜利后,国际声望空前提高。战后由雅尔塔会议划分战后局势。新的国际局势催生了一批国际组织,世界民主青年联盟就是其中一个。世界民主青年联盟(简称世界青联)成立于1945年11月10日,是由参加反对法西斯战争的各同盟国青年协商建立的政治型国际青年组织。世界青联的会员组织包括150多个青年或学生组织,他们覆盖全球100多个国家。在世界青联77年的发展历史中,由于国际局势的
学位