基于深度表征的网络异常检测模型研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:zzqq1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在入侵检测中,通常的异常检测主要通过建立正常行为网络行为模式,来对网络数据流行为是否符合正常网络行为模式进行对比判定,但如何生成正常网络行为模式是一个比较难以解决的问题。另外,入侵检测研究中存在一个普遍的问题:实际检测系统的训练数据集合不可能涵盖所有的网络数据情况,特别是有标注的网络数据比较缺乏,而无标注的网络数据却没有得到充分利用。再者,网络攻击行为的复杂多变,以及网络数据的高维度特性,决定了对网络数据流的人工分析标注存在困难。本文的入侵异常检测方法的基本设计思想是,对给定的网络数据流使用深度人工神经网络重新学习表征,在计算后的特征表示上进行异常数据流的鉴别。与传统的网络异常检测方法不同的是:可以依靠神经网络的自学习特性学习获取网络数据流中不同类型特征,以及其包含的隐藏特征,然后在此基础上再进行网络异常检测。本文的异常检测方法的主要组成部分分为:深层特征学习模块、特征处理模块、异常检测模块。针对网络异常检测的以上特点,本文的异常检测模型研究主要集中在对深度表征过程以及异常检测方法两个部分。本文主要从以下几个方面进行研究:对人工神经网络算法分析实现,利用其学习的特征深度表示进行网络异常检测,并对特征深度表示在异常检测模型的提升进行实验验证。实验验证如何充分利用无标数据集合对模型训练进行补充改进,研究将无标数据对RBM进行补充训练的效果。对不同的判别算法进行分析,直接采用BP算法进行分类训练所需要的时间很长,本文提出采用DRBM扩展结构构建异常检测模型,并通过设计对比实验对模型的检测结果进行比对分析。通过深度特征与原始特征的结合,提高了模型的准确率以及运行效率。本文实验结果表明:对网络数据流的特征重新学习表达,能够提高分类器的准确率,同时其对于新的未知的网络入侵行为的检测也有帮助。通过采用无监督的特征学习,当可用的训练数据集有限时,采用无标数据进行补充,可以有效的提升异常检测模型的精准度。通过深度特征组合以及无标数据的补充训练,DRBM在检测准确率上略低于BP算法,但是在检测效率上要远胜于BP算法和SVM。
其他文献
SM2是使用椭圆曲线加密(ECC)的一种密码学标准,而ECC是1985年提出的一种公钥密码算法。与主流加密算法如RSA算法相比,ECC算法具有安全性能高、计算量小、处理速度快等特点。
P2P数据库系统有着较高的可靠性,适于地域分散的集团、机关、银行等机构和部门,有着广泛的用途和应用前景。P2P数据库系统没有中心服务器,各数据库节点具有对等性,相应的,其
视觉心理学与计算机视觉交叉融合是近年来一个非常活跃的研究方向,其基本思路是借鉴人类视觉系统的感知规律来解决计算机视觉问题。迄今为止,大多数研究成果仅是应用视觉心理学
快速发展的互联网使得网络视频日渐成为人们生活娱乐的重要方式,然而终端的多样性以及网络状况的不稳定性给网络视频的传输带来了许多问题。为了得到不同码率的码流,传统的方式
公共交通是解决当今社会城市交通量激增、运输紧张状况的重要手段,公共交通系统的智能化管理技术则是提高公交系统运行效率,为市民营造良好出行环境的有效方式。智能化公共交
近年来,随着社会信息化的快速发展,云存储作为一种新兴的存储形式,受到了社会各界的广泛关注,越来越多的企业和终端用户选择把数据的存储和计算放到云端。尽管云存储在数据的
P2P数据库的研究已经取得了一些理论性成果,而P2P数据库查询中负载平衡技术的研究却还处于起步阶段。由于P2P数据库网络中节点的分散性和自治性,P2P数据库查询与一般数据库查
P2P网络技术以其良好的容错性、自组织性和资源共享的可扩展性受到越来越多的关注。短短几年时间,非结构化P2P网络技术已发展成为互联网中最流行、最重要的应用技术之一。面
足球检测与跟踪是足球视频自动分析的基础和关键步骤,目前采用的主要是基于卡尔曼预测的模板匹配算法。但是由于足球目标小、运动速度快、运动方向改变频繁,并且常有与球场线
作为一种全新网络拓扑结构,Peer-to-Peer(P2P)网络打破了传统的客户机/服务器模式,网络中每个节点地位都是相同的,在为其他节点提供服务的同时也享用其他节点提供的服务。P2P