基于深度学习的多步网络攻击预测模型的设计与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:wyhai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的高速发展,网络能够提供的服务越来越多。更多的网络服务给人们带来了更便捷的生活方式,也带来了更多的网络安全问题。多台主机协同工作,实施多个相关的攻击是网络攻击的发展趋势。入侵检测系统(IDS)作为一种主动防御技术,越来越受到人们的重视。网络攻击预测是风险管理的重要组成部分。如何赋予入侵检测系统(IDS)对多步攻击的关联和预测能力成为人们亟待解决的问题。目前,入侵检测系统(IDS)主要存在的问题是(1)报警信息量过大导致不同攻击者的攻击场景不易被识别和理解;(2)只能检测出攻击,不能预测攻击者下一步的攻击。在以往,重建完整的攻击场景的责任主要留给安全分析人员,然而由于告警事件是海量且价值密度低的以及攻击活动的不断发展,依靠管理员人工从这些琐碎的海量告警中分析出攻击活动的全貌或完整场景,已经不可能了。对此,相关人员做了大量有意义研究。这些研究方案主要存在的问题是(1)过度依赖人类对于复合攻击的先验知识;(2)只针对特定攻击或者特定网络有效而不具有可移植性。围绕目前存在的问题,本文主要做了以下工作:(1)结合IDS日志,定义了攻击序列以及相关概念,在完成相关定义的基础之上,提出了攻击场景重构的算法。该算法能够通过对IDS日志进行处理,提取出IDS日志中包含的所有攻击序列。(2)针对攻击场景重构算法中提取到的攻击序列提出一种各网络通用的编码方式。这种编码方式能够把不同局域网内的抽取到的攻击序列编码成统一的格式。(3)针对编码后的攻击序列,构建了一个基于深度学习的深度神经网络。该网络能够预测与下一步攻击相关的源IP地址、目的IP地址以及攻击名称。(4)在整个模型之上加入持续学习的机制。这种机制使得模型能够随着时间的推移不断进行自我更新。(5)通过实验验证了复合攻击重构的准确性,神经网络预测的准确性以及整个模型的可用性。
其他文献
政党的执政合法性是维护和巩固政党执政地位的基础,也是执政党有效运作的首要条件。执政的合法性来源于民众对政党执政地位的认可、支持和信任,而这种认可、信任和支持是政党
自1590年荷兰人Leeuwenhoek发明了显微镜后,显微镜的使用开辟了医学检验领域中细胞形态学检查的先河。经过几百年的发展,检验医学已经成为了一门独立的学科,并伴随着技术的进
目前中职德育课在教学中处境尴尬。一方面,从学生的个性发展、人才的培养、用人单位的需求以及国家对人的素质教育的理念来看,德育课起着其他学科不能替代的作用;另一方面,从
语感是对语言的一种直觉,是系统、综合的语言感知能力,是一种感性和理性相统一的悟性,而语感能力是比听说读写能力更高一层的语言能力。对于汉语这种以意合为主的隐性语法关
贵州大学水产科学系于2008年在贵州省湄潭、铜仁、雷山等地进行了青田田鱼稻田养殖试验示范,针对养殖中出现的养鱼稻田选择不合理,鱼沟和鱼坑开挖不规范,农户缺乏稻田养鱼知
本文就影响农村青少年身心健康的网络越轨行为的对策与调控方法进行研究,主要以偏远的农村地区为例,通过参考大量的二手文献,结合自己大学期间做过关于农村地区生活消费的调查所
在对外汉语教学中学生语感的培养非常重要,而在留学生的中高级学习阶段,语感培养进入了一个关键时期。本文就从中高级阶段留学生的词汇、语法、语用以及语言输入等方面提出了
<正>很多宝宝在9个月左右时,就已开始对食物有所偏好了,比如爱吃肉或甜食,不爱吃饭泥、蔬菜等。这些都是"最初的偏食",要加以正确的引导,否则,长期偏食不仅易造成营养不良,影
期刊
随着新课程改革的推进,数学教学已不再一味追求分数,而是开始向数学核心素养的培养转变,开始重视提高学生综合素质。教师应从创设教学情境、培养学生创新能力、构建多元化评
竞赛表演业是体育产业的有机组成部分,是体育产业最核心的内容之一,发展程度影响着健身业、体育服装业、体育场馆业等相关领域的发展。加强体育赛事资源的综合开发利用研究,