基于深度学习和注意力机制的入侵检测模型与应用研究

来源 :胡澎翔 | 被引量 : 0次 | 上传用户:wilsai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及程度越来越高,越来越多的线下业务被线上业务所取代,互联网已经成为人们生活中的一部分,与此同时网络安全越来越重要。在网络安全问题中,来自黑客个人或团体的攻击是较为严重的安全隐患,黑客通过恶意访问互联网资源,上传恶意代码等途径对互联网进行攻击,窃取数据库资源或勒索被攻击对象赚取不法之财。金融系统因其管理着广大人民群众的财富,线上理财业务越来越多,互联网程度越来越深,金融系统面临的网络安全问题更为严重。因此,研究网络安全理论与技术对于提高金融系统安全具有重要意义。入侵检测系统(Intrusion Detection System,IDS)是一种积极主动的网络安全技术,按照一定的安全策略对网络和系统的运行状态进行实时监控,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。传统的入侵检测系统需要经验丰富的网络安全从业人员人工设计特征库,对流经系统的每一条网络流量进行特征匹配,这种方法不仅极其依赖网络安全从业人员的防守经验,还需要庞大的特征库来保存恶意流量特征,同时其准确率也差强人意。基于机器学习的入侵检测系统虽优化了运算过程,使用计算机进行复杂的计算保证其准确率,但依旧依赖于人工设计特征,这种人工设计的特征容易过时,无法检测出新的攻击手段,这些问题给入侵检测系统的研究带来了极大的挑战。当前入侵检测技术依旧存在如下问题:(1)长周期训练过程中的梯度问题。在实际工作中,经过入侵检测系统的流量数据十分庞大,导致其在传统循环神经网络(RNN,Recurrent Neural Network)的训练过程中容易造成梯度爆炸或梯度消失的问题。(2)网络流量数据具有时序特征,同时其攻击种类繁杂多样,当前的入侵检测系统无法准确识别每一种攻击类型,误报率较高。(3)深度学习方法中的卷积神经网络在训练时会将特征视为相互独立的,但网络流量中的特征之间是具有联系的,此外,在不同的攻击类型中关键特征也是不同的,所以会导致分类不准确、误报率高等问题。为了解决传统入侵检测系统误报率高,漏报率高,准确率低的问题,本文提出了一种基于深度学习的入侵检测系统,该系统创新性地引入了在自然语言处理领域中表现优秀的注意力机制,并结合卷积神经网络和门控循环单元设计入侵检测模型。本文的研究工作主要包括以下内容:(1)提出CGA(CNN-GRU-Attention)入侵检测模型。本文为了解决特征独立性问题,创新性地将自然语言处理领域中表现优异的注意力机制引入入侵检测领域,设计了一种基于卷积神经网络-门控循环单元-注意力机制的入侵检测模型,该模型使用卷积神经网络分析流量数据的空间特征,之后使用门控循环单元分析流量数据的时序特征,最后使用注意力机制优化模型运算过程,提高准确率。理论分析之后使用UNSW-NB15数据集对模型有效性进行实验验证,实验结果表明,CGA入侵检测模型相较于传统入侵检测模型准确率提升了6%-8%。(2)分析金融网络的特征并将CGA模型应用于金融系统。首先从物理设备、外网状态以及内网状态三个方面分析了金融网络的特征并归纳了当前金融网络面临的挑战,之后使用了某金融公司参与国家组织的网络安全攻防演练活动过程中产生的真实流量数据,首先使用Flow Handler程序提取原始流量中的特征矩阵,之后基于该数据集对模型进行训练,验证结果表明CGA模型在金融系统中表现优异。
其他文献
随着智能网联汽车的飞速发展,智能汽车数据安全问题已成为行业关注的焦点。在《数据安全法》《网络安全法》《汽车数据安全管理若干规定(试行)》等法律法规的基础上,对汽车数据安全管理分类分级方法进行了分析。为建立完善的数据安全体系,对数据安全管理分类分级提出了建议,以期帮助企业建立完善的数据管理机制,保障数据安全,促进数据的开发利用。
期刊
脉冲电镀因有一个逆向溶解过程,故能有效改善镀层表面的致密性,减少孔隙生成,使表面更为光滑平整,进而呈现出良好的耐腐蚀性;表面致密性良好也有利于改善涂层的耐磨性能。功能梯度材料是将有特殊性能的金属通过特殊手段添加到基材表面,其结构内成分呈均匀的阶梯状改变,使其具有良好的特性。它具有提高镀层和基材的结合力的优势,同时也能赋予材料表面新的功能特性。在本文中,通过改变电流密度,电镀溶液的p H和温度,使用
学位
2021年山西省初中学业水平考试物理试题,以教育部颁布的《义务教育物理课程标准(2011年版)》为依据,以"一核·六维·四手段"的理论体系为指导,突出了对物理学科核心素养的考查。试题以创设多元情境为载体,充分发挥试题的正面导向作用。
期刊
<正>目前,汽车的数据安全问题已经受到国内外的广泛关注。在汽车数据化和网络化的前提下,对汽车进行全方位的数据安全检测,提前发现隐患,避免相关风险,已成为汽车信息安全领域的迫切需求。世界各国都非常重视汽车数据安全管理,德国、英国、法国等国家先后发布了相关安全指南。德国:最早探索汽车数据法律保护在世界范围内,德国一直是数据保护方面的“模范生”。德国最早通过明确立法对数据进行严格保护,最先探索了数据法律
期刊
港口是一个地区通往外部的重要渠道,为所在城市及临近区域的发展和繁荣创造了得天独厚的地理优势。在经济全球化的背景下,港口的发展情况对其所在区域的经济具有举足轻重的作用,为其所在城市带来了新的发展机遇,并与所在城市的经济相互依存,彼此促进。随着我国对外开放的规模和版图不断扩大,从设立经济特区、开放沿海城市、沿海经济开放区,直至对沿江、沿边及内陆城市的开放,我国沿海港口和内河港口都在国家政策的引导和支持
学位
党的十八大以来,以习近平同志为核心的党中央提出了全面从严治党的战略布局,明确要求党要管党、从严治党,并把党风廉政建设和反腐败斗争提升到新的高度。2014年年初,面对国内依然严峻复杂的反腐败形势以及纪检监察机关出现职责不清、工作发散、主业弱化和能力不足等问题,十八届中央纪委三次全会首次提出纪检监察机关应全面履行党章赋予的职责,聚焦党风廉政建设和反腐败斗争,紧紧围绕监督执纪问责,转职能、转方式、转作风
学位
<正>“以人为本”“立德树人”的思想体现,在于让教师的教学回归教育的本质,关注学生的成长发展需求,顺应学生的学习成才规律,在培养学生知识技能之外,注重学生的学习态度和思想品格的养成,构建社会生存和专业发展必备的核心素养,以厚德载所业,以精学致所专,使学生成长为社会主义现代化建设中不可或缺的人才。基于人才培养大观,
期刊
在危机中育新机,于变局中开新局。习近平总书记多次强调:“社区是疫情联防联控的第一线,也是外防输入、内防扩散最有效的防线”。迈入新时代,社区是民生保障的重要载体,也是持续提升人民群众获得感幸福感安全感的现实路径。当前南宁市应急管理系统,已经逐步适应突发公共卫生事件应急处置需求,群众的服务需求也得到了快速的回应,但从此次新冠肺炎疫情防控工作来看,城市社区应急管理体系仍处于薄弱环节,居民对应急服务的认同
学位
本实践报告在CEA框架指导下,针对阿拉伯学院举办的“阿拉伯学者纵论阿拉伯”系列讲座三“中阿关系”为对象分析阿翻中同声传译案例,总结实践得失。本次系列讲座的讲者是约旦安曼市文化局局长,国际问题研究专家萨米尔·艾哈迈德。本篇报告共包括三个章节,第一章介绍了口译任务的背景和译前准备,准备阶段主要围绕背景资料搜集和翻译实践特点与难点两个方面展开。第二章是基于“理解、表达、变通”框架的翻译实践分析,简要介绍
学位
文章以泰州市红色文化协同研究中心建设为例,发现在当前红色档案与高校思政课协同开发利用中呈现出资源挖掘缺少厚重感、研究成果滞后新时代、代际传承感知较弱等特征。据此提出发挥协同研究中心智库作用,借助馆库平台拓展信息平台,多载体全口径传播,搭建红色档案资源“大思政”育人体系的路径建议。
期刊