【摘 要】
:
随着数字化发展的不断深入,人们的工作和生活都因此变得更加方便,而随之产生的计算机系统和财产安全问题也日益严重。借助于网络,不法份子可以使用各种攻击手段远程入侵他人的计算机,并对他人的信息和财产安全造成严重的危害。在此背景下,如何有效地进行主机入侵行为的检测也越来越受到研究者们的关注。在该问题中,基于进程系统调用序列的异常检测方法,因其检测未知攻击手段的有效性,以及对特定系统环境的低依赖性,成为了主
论文部分内容阅读
随着数字化发展的不断深入,人们的工作和生活都因此变得更加方便,而随之产生的计算机系统和财产安全问题也日益严重。借助于网络,不法份子可以使用各种攻击手段远程入侵他人的计算机,并对他人的信息和财产安全造成严重的危害。在此背景下,如何有效地进行主机入侵行为的检测也越来越受到研究者们的关注。在该问题中,基于进程系统调用序列的异常检测方法,因其检测未知攻击手段的有效性,以及对特定系统环境的低依赖性,成为了主机入侵检测的主要方法之一。伴随着硬件性能的提升,系统中运行的进程数量也快速增加,因此带来的数据量的增长也给正常行为模式的学习带来了新的挑战。随着数据量的增长,异常检测方法需要花费更长的时间进行学习和检测,使得异常检测技术的使用成本也随之快速增加。另一方面,随着攻击手段越来越多样化,使得收集到的异常序列种类上存在一定的局限性,难以准确地评估异常检测方法的有效性,所以如何有效地获取更加丰富的异常样本也成为另一个待解决的挑战。针对大规模数据下的异常行为检测问题,本研究设计了一种基于半监督学习的大规模序列数据异常检测方法。该方法通过使用两种支持快速索引的数据结构,基于大规模的数据构造出支持高速索引的正常行为模式库,并借此进行快速的异常检测。同时,对于缺乏异常样本,特定系统环境下异常检测方法的效果难以评估的问题,本研究还设计了一种面向序列数据的异常样本自动生成方法。本研究的方法使用词嵌入技术来构建序列片段的特征向量,将其映射到高维实数空间中来进行异常样本的生成。正常序列的片段在高维空间中共同构成了正样本空间,通过在负样本空间内随机地生成负样本序列的片段,并最终构造出与正常序列有所差异并具有多样性的异常样本。最后,我们设计了实验来分别对本研究提出的序列异常检测方法和异常序列样本生成方法的有效性进行评估和验证。实验证明,在序列异常检测方面,在保证低误报率的情况下,本研究的方法依然能够达到很高的召回率,能够检测到绝大部分的异常。在异常序列样本生成方面,本研究的方法能够自动化地生成出与正常序列具有明显差异的异常样本,并且这些异常样本对异常检测方法进行评估时,评估的结果也与真实的异常序列基本保持一致。
其他文献
在教学活动中,不管是小学、中学甚至是大学都还有很多教学内容是以黑板的板书来进行的,黑板的使用频率从目前来看仍然处于一个比较高的状态。但是如果黑板灯配光设计不良或者照明效果不佳,则会出现平均照度偏低、照度不均匀以及眩光等其它问题。这个在很大程度上会影响到黑板内容的可视程度,同时也非常容易引起黑板观看者的视觉疲劳。所以一个比较好的照明设计或者黑板灯,对于黑板来说就显得特别重要。为了解决上述问题,本文首
谈判是用来解决社会冲突和利益冲突的特殊人际互动形式。现实生活中的大多数谈判都存在整合的可能性,但由于谈判经验缺乏、固定馅饼知觉等原因,相当一部分谈判者还是“把钱留在了桌子上”。因此,理解影响谈判收益的因素、掌握正确的谈判策略对于每一个社会生活的参与者都具有十分重要的意义。无论是情绪的个人效应或人际效应,或是在有限的时间内达成谈判协议所面临的时间压力,这些都是影响整合式协议达成的重要因素。谈判者的情
政策研究一直受到学术界广泛关注,但专门围绕电竞的有关政策研究数量较少。当前我国电竞政策的理论研究落后于电竞发展的实际需要,我国学术界需努力建立与电竞市场发展规律相适应的政策治理体系。本文基于内容分析法,立足于我国电竞政策内容和发展现状,充分运用文化产业管理学、体育学等知识对电竞政策进行研究。文章的研究内容主要包括如下几个部分。第一章是对我国电竞政策的理论基础进行阐释。在了解电竞政策内涵的基础上,分
随着互联网的发展,互联网所承载的业务从原始的网页浏览、邮件收发迅速扩张到短视频、P2P、即时通讯等领域中,网络流量呈现爆炸式增长。如何对汇聚到骨干网中的大量网络流量进行感知与管理成为网络提供商日益迫切的研究话题。网络协议识别,亦或是网络流量分类,在网络管理领域中扮演了关键角色。通过对流量进行分类,网络提供商可以清晰地掌握网络中所承载的业务,并通过对业务流量进行不同级别的优先级调整,或是对风险流量进
随着互联网的发展和物联网设备的普及,各类网络终端的数量越来越多,网络流量的规模也随之不断扩大,网络中越来越多的应用程序使用了私有协议(未公开的协议),从茫茫的网络流量中准确有效识别定位它们以进行流量管控和Qo S管控已经成为了持续热门的研究课题。目前很多恶意程序和非法应用也逐渐定义了自己的私有通信协议,对此类私有协议进行自动化的分析识别、掌握这些程序的私有通信协议特征、实现对这些程序流量的有效管控
近年来,严峻的国际工程市场形势和国内高标准的政策要求对我国国际工程承包商提出了由高速发展转变为高质量发展的目标,而我国国际工程承包商在承揽项目时经常由于自身管理问题受到制裁以及与业主发生争议,并表现为不同形式的机会主义行为。机会主义行为不仅是项目成功的阻碍也成为了我国承包商高质量发展道路上的“绊脚石”。探索有效的治理方式首先需要探究机会主义行为的前因。目前,较少有学者从关系视角研究国与国之间的差距
物联网技术的迅速发展为嵌入式领域注入了新的活力,使得有关嵌入式系统的应用再次焕发生机。各式各样的智能嵌入式设备例如智能手环、智能路由器、智能家居等应运而生,为人们的生活提供了诸多便利。物联网为嵌入式设备带来广泛应用场景的同时,也给传统嵌入式软件开发流程提出了不小的挑战:如何能使软件开发尽可能地不受硬件开发周期的限制,并且在没有真实硬件的情况下保证软件测试结果的可靠性成为了目前亟需解决的问题。虚拟化
陕西法门寺是举世闻名的佛教寺院,其唐代地宫中出土了丰富的皇家供养器物和与之对应的完整衣物帐碑,是研究唐代物质文化和佛教供养的重要材料。本文采用物质文化史的研究方法,探讨了法门寺衣物帐碑的历史背景,释读碑文并补遗部分文字,分析物帐碑的构成和其与出土文物的关系,重点解读佛教供养中的代表性器物。通过对比法门寺衣物帐碑和志文碑中的供养人,比较懿宗和僖宗在迎送佛骨队伍安排上的差异,配合法门寺出土文物印证了两
随着人们安全意识的提高和互联网技术的高速发展,加密通信得到了全面普及。全链路加密通信可以避免数据遭受窃听、嗅探、篡改等风险,但同时也让黑客可以借助密文的高随机性绕过安全检测,进而顺利地与C&C服务器进行交互实现隐蔽式攻击,为网络空间安全带来了新的威胁与挑战。流量识别是网络行为分析和异常检测的研究重点。因此,如何有效地识别恶意加密流量是一个亟需研究的问题。近年来,深度学习在计算机视觉领域取得了优异的
近年来,随着技术和需求的相互发展,集成电路逐渐被应用到国计民生的各个领域,而其本身的硬件安全问题也越来越受到人们的重视。非入侵式攻击中的功耗分析攻击和故障注入攻击凭借攻击效果显著、成本低廉等优势严重威胁着集成电路的信息安全,针对它们的防御策略是当下的研究热点。最初,对集成电路的安全防护主要集中在加密算法的硬件实现上,针对不同的密码芯片需要设计不同的解决方案,缺乏灵活性且增加了经济成本。为了解决上述