基于开集分类的网络流量识别技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wylaaram
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络安全已成为一个热门的研究领域,类似数据泄露、攻击关键基础设施、加密劫持者攻击等安全事件层出不穷。随着物联网的普及,数十亿台设备连接到互联网中,为攻击者提供了更多可以利用的机会。为了遏制网络攻击和恶意网络行为,专家学者们开始研究流量识别,网络流量识别是保证网络安全最重要的步骤,有效的识别方法能提升网络行为分析和异常检测的准确率。随着神经网络领域的快速发展,有大量学者开始研究如何将神经网络应用于网络安全,以检测攻击或构建安全解决方案,但大多数方案仍存在改进空间。现实世界中的流量识别具有多重挑战,这些挑战在受控的实验室环境中并不明显。在实际预测阶段,识别系统必须处理大量未知类别的样本,现有的流量识别方案大多数没有考虑未知样本,导致实际应用中很多未知样本被错误的识别为已知样本,这对于一个安全系统有可能是致命的。真实数据本质上是动态的,新的未知输入可以通过添加额外步骤使得分类器能将其忽略或者拒绝,也可以设计一个新的分类器,这个分类器能不断检测新的输入并对未知输入进行相应处理。因此本文对基于开集分类的网络流量识别技术展开研究,完成的主要工作如下:1.针对特征处理,本文提出了一种高效的、基于多日志关联的特征提取方法。首先介绍了我们使用的数据集XDU-MET2020,并对原始数据进行预处理;然后,分析了网络流量的统计学规律、TLS(Transport Layer Security,安全传输层协议)明文握手包和上下文数据共三个维度的特征,用这三个维度的特征表示原始流量。最后,我们设计了多日志关联的具体流程,将流中的信息按三个维度的特征信息分别输出到对应的日志文件中,形成原始的数据结构,再按照HASH索引将所有日志进行聚合,并将所有的流量特征进行汇总。本文设计的特征提取方法,提高了数据丰富性、可溯源性和特征表达能力。2.针对网络流量的开集识别,本文通过分析现有模型的缺陷,受Open Max模型的启发,提出了一种新的基于开集分类的网络流量识别模型。我们首先对已知类进行检测,同时提取分类模型中softmax层和openmax层的激活值来构建二维特征向量作为下一阶段的输入。未知类检测阶段基于第一阶段的输出为每个类建立单类支持向量机模型,在测试时若有输入被识别为离群值,则该输入被判别为未知类别的一种,同时我们引入了增量学习的方法,使这些未知类可以被重复利用。然后,通过设置平均值限制条件防止把样本以高的置信度判别成未知类别。最后我们证明了本文的模型在理论上提供了一个有界的开放空间风险,在形式上为未知网络流量的识别提供了有效的解决方案。3.综上研究成果,本文基于XDU-MET2020和ISCXVPN2016公开数据集进行了对比实验,一方面通过与现有的开集分类器Open Max和DOC进行性能对比;另一方面通过在未知类检测阶段提取不同的层和元素来构建不同的单类支持向量机模型,组合成不同的开集模型进行对比实验。然后,我们通过调整超参数值实现了模型性能最优化。最终通过分析实验结果,我们发现本文开集分类模型的性能优于DOC和OpenMax模型。
其他文献
有源相控阵天线是采用电子扫描技术实现波束控制的天线,其有源器件发出的热量会使基板和阵面温度升高,直接影响电性能;此外,温度的升高将导致器件特性发生变化,间接影响电性能。随着天线工作频段和集成度的提高,这一热电耦合效应日益凸显,成为制约电性能提高的一个关键问题。本文针对传统方法难以准确分析热电耦合效应并实施精准动态补偿的问题,展开以下研究:(1)基于场路耦合方法,建立了有源相控阵天线的热电耦合模型,
学位
随着电子对抗技术的不断完善,信息化战场电磁环境日益复杂,电子战的胜负取决于能否获得关键电磁信息。在面对电磁环境中复杂多变的有源干扰信号时,雷达需要准确、快速地分辨出接收信号中的干扰类别,才能选择最适合的抗干扰措施。深度学习(Deep Learning,DL)具有强大的学习能力,可以提取信号间的不同特征,利用深度学习可以使雷达快速判断信号类别,具有一定的实际意义。本文的主要工作是研究电磁环境中存在的
学位
随着现代战争技术的不断发展,战场中获得信息的雷达技术也需要进一步更新迭代。数字阵列雷达仿真系统凭借其能够以数字化的方法实现波束指向捷变的能力在现代战争中广泛使用。为高效地设计出更高性能的雷达系统,使用计算机进行数字化仿真的方法比工程中实物设计更为方便,快捷。使用计算机仿真的优秀仿真软件能够进一步方便对系统的建模仿真过程。SystemVue作为一种图形化仿真软件,运行效率高,雷达仿真模型库齐全,是系
学位
目的 研究大建中汤中药保留灌肠联合消胀散穴位贴敷治疗虚寒性肠梗阻腹胀的效果,为临床研究提供指导。方法 选取浙江中医药大学附属第二医院于2020年2月~2021年2月收治的78例肠梗阻患者进行研究,按照随机数字表分为观察组和对照组各39例。两组均进行常规治疗,对照组应用消胀散穴位贴敷治疗,观察组应用大建中汤中药保留灌肠联合消胀散穴位贴敷治疗。观察并比较两组患者治疗1个疗程后的临床治疗效果、治疗前及治
期刊
目的 探讨益气养阴灌肠方治疗机械性肠梗阻的疗效。方法 采用回顾性病例对照研究设计,选择2013年11月至2020年7月于北京中医药大学东方医院住院的机械性肠梗阻患者,用SPSS 25.0软件倾向值匹配评分功能匹配后,得到中药灌肠组和对照组病例各67例,观察指标为患者恢复排气排便时间、恢复流质饮食时间、总计住院天数、抗生素使用天数、抗生素升级情况及患者治疗前后实验室检查的变化情况。结果 治疗后,中药
期刊
互联网技术日新月异的发展推动着人类社会的不断进步,但网络安全事故也与日俱增。作为计算机系统的第一层安全保障,身份认证技术在保护用户个人信息方面具有举足轻重的作用,传统的身份认证技术均属于一次性认证,即在用户登录的某个时刻对用户身份进行认证,无法对用户身份进行持续认证,持续认证指的是在用户使用计算机的整个会话周期内对用户身份进行持续性验证。基于生物特征的身份认证方法采用独特的生物特征对用户身份进行鉴
学位
随着万物互联时代的到来,大量的设备被纳入互联网中,产生了海量的数据。边缘云计算依靠其低时延、按需分配与资源高效利用等优势,补充了原有云计算存在的不足,使得云计算的响应速度变得更快,数据在网络边缘被快速处理。本地数据外包至云服务器会产生数据安全问题,如果我们把隐私数据以明文的形式存储在云服务器上,一旦数据被泄露就可能被恶意的攻击者所利用。近两年由于疫情原因,医疗行业受到大家的广泛关注,有关患者敏感数
学位
学位
血瘀证是由血液运行不畅或血液停滞脉内或脉外导致的病变,为诸多疾病的主要证候。诸多学者对血瘀证开展了广泛研究,并发现血瘀证与血脂代谢有密切关系,即血脂代谢在血瘀证的形成过程中扮演着重要角色。结合现代医学对血瘀证与血脂代谢关系的研究,从炎症反应、血管内皮细胞功能、微循环、血液流变学和纤维-凝血系统等角度总结血脂代谢对血瘀证形成的影响,以期对从血瘀证角度研究血脂代谢紊乱的药物治疗提供新思路。
期刊
近年来,伴随着信息化建设的高速发展,信息网络的安全问题日益突显。对敏感数据进行加密是解决信息网络安全问题的一个很有效的途径,而加密不可避免地就会牵涉到密钥相关问题,如何保证密钥的全生命周期管理就成为信息安全问题的核心。硬件安全模块(Hardware Security Module,HSM)是专为保护加密密钥生命周期并通过加密连接在网络中提供安全的数据传输而设计的专用加密处理器,通过无缝的端到端集成
学位