融合网络攻击特征学习的入侵检测技术研究

来源 :浙江工商大学 | 被引量 : 0次 | 上传用户:lml2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科学技术的不断进步,互联网技术的应用基本覆盖到生活的方方面面,网络安全问题日益突出,机器学习在网络安全中的应用正在逐步增加,入侵检测技术仍在网络防御领域中发挥着重要作用,目前服务于网络安全领域的企业都有自己的网络安全数据,而供研究领域使用的入侵检测的基准数据集相对比较老旧,己不能很好的满足对入侵检测技术地研究,不管是工业界还是学术界,入侵检测技术仍存在着低检测率、高误报率的问题。如何有效的检测网络攻击是目前网络安全领域的热门研究课题。针对上述问题,本论文提出了一种融合网络攻击特征学习的入侵检测方法,通过蜜罐系统收集网络攻击数据,由此构造新的网络攻击数据集,并在此基础上形成基于深度学习的入侵检测分类模型,达到更好的入侵检测效果。本文首先研究了蜜罐主动型的防御技术,利用蜜罐搭建数据捕获系统,使用tcpdump采集网络流量数据包,sebek采集攻击者的攻击行为数据,从数据中提取服务类型、持续时间等反映攻击的有效特征。然后将收集到的数据进行数据规范化和标准化,对于离散型数据利用一位有效编码的方式进行处理,连续型数据进行归一化处理,最后使用新的攻击数据集训练新构建的基于深度学习的分类模型一NID NET(Network Instrusion Detection Net),将其应用到入侵检测系统中,提高网络入侵检测系统的检测率。本文从实验数据集中共提取24个有效的网络攻击特征。使用NID NET模型对数据进行非线性映射提取数据特征,充分挖掘属性之间存在的联系。对模型中的超参数设置对比实验,使用最优超参数进行分类实验。分别使用本实验数据集和KDDCUP99数据集训练模型,然后在基于NID NET模型的入侵检测系统中进行验证,应用结果表明该实验的数据集训练模型在检测率和误报率上明显优于在KDD CUP99训练模型,从而验证出本实验数据集的有效性。除此之外,还将本实验提出的分类方法NID NET与其他算法进行对比实验分析,实验证明该分类模型精确度高于其他两种算法。从而验证本论文在入侵检测研究是有效的。
其他文献
2019年以来,金川集团化工新材料有限责任公司深挖潜力、激发动力,全力推进氯碱化工产业达产达标。2019年1.2月,共计生产PVC3.16万t、烧碱3.42万t,分别同比增加102%、25%,实现
期刊
介绍了水泥搅拌桩的两种类型,对水泥搅拌桩的施工准备工作及其施工工艺流程进行了阐述,并对其施工质量控制措施及质量检验方法进行了论述,以推广水泥搅拌桩在建筑工程软基处
本文应用化极、水平及垂向导数、向上延拓、视磁化强度填图及磁性界面反演等方法处理了龙门山及相邻地域最新的航空磁测数据,分析了龙门山及相邻地域的航磁异常展布特征.研究
阐述了多媒体教学方式在结构力学课程教学中的优越性,指出了传统教学方式的优缺点,并重点对如何将多媒体教学方式与传统教学方式协调统一进行了分析探讨,以获得良好的教学效果和
以笔者参与的三所大学校园的规划设计方案为案例,从"设计立意""功能分区""道路系统"三个方面来分别进行论述。设计立意即规划设计的指导思想与创意。"昆明医学院呈贡新校区"
<正> 丙醛是重要的基本有机原料,以它为基础可进行一系列合成,大量用于制取丙醇、丙酸、醇酸树脂、橡胶促进剂、高效低毒农药、除草剂、防霉剂等。北京化工研究院于1980年完
期刊
目的:研究人性化全面护理在剖宫产护理中的效果。方法:选取2016年1月至2017年4月本院收治的64例剖宫产产妇根据随机数字表分组。对照组实施常规化护理,观察组开展人性化全面