【摘 要】
:
网络与信息技术的迅速发展推动了社会前进的步伐,给人们生活带来了更多的方便,但同时网络攻击事件也层出不穷,网络安全逐渐成为当前的研究热点。入侵检测则提供了重要的防护手段,有效保护了网络安全。当前入侵检测研究大多基于机器学习的方法,然而在实际应用中还存在一些问题,比如带有标注的异常网络流量数据难以获取,实网数据属性特征提取困难,无监督学习训练模型存在过拟合,基于规则的方法无法检测新的网络攻击等。因此,
论文部分内容阅读
网络与信息技术的迅速发展推动了社会前进的步伐,给人们生活带来了更多的方便,但同时网络攻击事件也层出不穷,网络安全逐渐成为当前的研究热点。入侵检测则提供了重要的防护手段,有效保护了网络安全。当前入侵检测研究大多基于机器学习的方法,然而在实际应用中还存在一些问题,比如带有标注的异常网络流量数据难以获取,实网数据属性特征提取困难,无监督学习训练模型存在过拟合,基于规则的方法无法检测新的网络攻击等。因此,在真实的网络环境中,进一步开展基于机器学习的入侵检测技术研究具有重要的理论和实践意义。本文针对当前入侵检测技术在实际网络安全应用中存在的问题以及中科院高能所实际的网络安全需求,以实网采集的安全外壳协议(Secure Shell,SSH)日志为研究对象,以准确识别正常和异常用户为研究目标,首先提出一种将单分类支持向量机(One-Class Support Vector Machines,OCSVM)与长短时记忆网络(Long Short Term Memory,LSTM)自编码器(Auto Encoder,AE)结合的入侵检测算法。然后,并在此基础上,以提高检测率为目标,研究开发了一个基于LSTMAE的入侵检测系统。本文主要工作如下:1.针对实网数据属性特征提取困难和现有无监督模型中大多存在的过拟合问题,本文设计了一个基于LSTMAE的入侵检测算法。首先设计一种时段统计值特征构建方法构建特征,如通过统计一个IP在一个时间窗口内的登录成功失败次数和登录时长等内容构建基于登陆行为的连接相关特征,通过统计传输字节,丢包的方差构建基于传输行为的内容相关特征等,然后通过计算皮尔逊相关系数进行特征相关性分析完成特征选择,接着利用OCSVM过滤部分异常数据以减少过拟合,最后训练OCSVM+LSTMAE模型。在SSH数据集上,经过OCSVM过滤后训练的AE和LSTM AE的检测率则有大幅提高,分别由77.40%和75.18%上升至83.99%和87.54%,误报率也由1.73%和1.59%下降至1.01%和0.95%。2.针对中科院高能所必须时刻保障大量日志数据安全的网络安全需求,本文设计了一个满足高检测率和低误报率的入侵检测系统。在安全运维平台体系结构设计的基础之上,进行了详细的系统需求分析并规划了系统设计目标。首先,设计了系统架构和数据库,然后分别使用bro-cut和MySQL等技术和工具实现数据采集和存储,使用one-hot编码和Max-Min标准化方法完成数据预处理,使用本文提出的基于OCSVM+LSTM AE的入侵检测算法完成异常检测并进行异常管理,最后对实现的入侵检测系统进行了可视化展示。经过系统测试和评估,系统已经部署到中科院高能所实际网络环境中。实际运行效果表明:该系统能够稳定地以90%左右的检测率检测出暴力,异地登陆和弱口令等已知异常。本文通过数据采集,特征构建,算法设计等工作最终实现了一个入侵检测系统,并通过测试表明,系统能够稳定运行的检测出异常数据。
其他文献
SiC SBD(Schottky Barrier Diode,肖特基势垒二极管)与传统Si基二极管相比具有阻断电压高、通态电阻低、开关损耗小且可耐高温工作等优势,若将其作为高压二极管应用于宇航电子系统中,可显著提高电路工作频率及效率。目前,国内外SiC SBD高压二极管抗辐照指标仅达到200V(1200V耐压标称值),无法适应高压宇航应用系统的技术需求,是制约新一代航天器发展的关键问题。本文旨在针
现代工业对多功能、高度紧凑、超精确的要求,促进了精密光学仪器的发展。光学操纵,即借助光的力学效应实现对微小粒子的操纵,是光学仪器的发展方向之一。艾里光束本身自带的抛物线传播轨迹,使得将它作为光源时,可以绕过障碍实现光学操纵。加之艾里光束的有限衍射特性,也在一定程度上消除了衍射对精密光学仪器的制约。广义米理论(GLMT)可以精确计算任意波束照射时任意大小的球形粒子的电磁散射特性。只要可以给出入射光束
随着自媒体的不断发展壮大,广播电视媒体的发展也受到了严重的冲击,改善广播电视媒体中心内部结构,尤其是员工管理,是促进广播电视媒体中心发展的重中之重。员工管理作为一个广播电视媒体中心的核心部分,是培养企业核心人才,增加企业软实力的最关键的工作步骤。如果一个市级广播电视台没有做好员工管理的工作,就会导致该企业人力资源的发展存在困境,就势必会被社会的发展所淘汰。因此,对于市级广播电视台来说,努力地寻找目
随着航天科技的飞速发展,越来越多的卫星升空计划不断涌现,传统地基与天基测控技术难以满足越来越复杂的卫星测控需求,天地融合测控网络逐渐成为未来卫星测控领域的研究热点之一。天地融合测控网络虽具有全球覆盖、资源丰富和灵活度高等优势,但空间环境的恶劣性和拓扑时变性导致通信链路性能不稳定,且端到端路径断续连通,如何保障测控业务在天地融合测控网络中传输路由的鲁棒性,仍为待解问题。本文从影响路径性能的多个因素出
本文概述了电阻器的分类,特性和发展趋势,对比分析不同标准电阻器和电阻器件的区别。指出了标准电阻器的发展已经十分迅速,而电阻器材料、结构、加工工艺水平则是决定其性能的主要因素。对国内外标准电阻器发展趋势进行探讨,指出金属封装合金箔电阻和空气标准电阻器是先进的发展方向,而我国在这两方面的发展均落后于国外。阐述了本研究的选题意义和研究内容。本文对标准电阻器的特性进行了较为系统的研究。从电阻器件的材料特性
随着可靠性统计理论及环境试验技术的发展,电子产品的可靠性寿命研究越来越受到重视。作为汽车主要连接单元的电连接器产品,如果出现问题,不仅会影响到整个车的使用性能,同时还会对车内的人员带来危险,所以其可靠性是十分重要的。连接器在设计以及生产过程中,要使用相应的环境试验、可靠性试验去有效的评估环境适应性及可靠性情况,为优化产品以及产品定型奠定基础。本文研究对象为ETC7C电连接器,通过对失效机理的分析,
目的比较内窥镜技术与不接触技术获取大隐静脉应用于冠状动脉搭桥(coronary artery bypass grafting,CABG)近期效果。方法按照入组标准和排除标准,选取我院从2018年1月至2020年2月因冠心病接受CABG的患者88例。按照大隐静脉获取方式不同分为内窥镜组(endoscopic vein harvesting,EVH)45 例与不接触组(no-touch vein ha
习近平总书记多次强调指出,加强和改善党的领导是做好城市工作的基础和保障。在我国改革开放步伐加快、社会主义市场经济深化发展和城市化快速推进的背景下,城镇人口数量剧增,人民对美好的生活需要更加迫切。充分发挥党组织优势,提升党为人民的服务水平和服务能力是时代的迫切要求。在城市社区的治理过程中,嵌入党的领导思想,强化党在城市治理中的领导力,发挥基层党组织的引领作用,建立健全社区治理机制,来实现社区自治、融
未成年人的发展关乎国家未来,保障未成年人的合法权益,为未成年人健康成长营造良好的法治环境,是一个国家和民族能否实现可持续健康发展的关键因素。由于社会经济水平的日益提升导致未成年人身心健康发展水平提前,加上学校欺凌、色情暴力等社会负面因素对未成年人健康成长的阻碍,未成年违法犯罪时有发生,并呈低龄化、成人化、违法犯罪行为性质严重化趋势。日益严重的未成年人刑事犯罪问题,无疑对未成年人刑事法律援助工作提出
随着全民健身计划的实施,健身气功受到了越来越多的关注,作为传统文化的瑰宝、身心和谐的载体,对于增进人们身心健康、建设健康中国具有重要意义。健身气功历经几千年的发展历史,凝结了中华文化的结晶,涉及多个领域的文化内涵,比如传统哲学、中医学、传统文化等。本文旨在分析道家养生文化对健身气功理论及实践的影响,通过分析道家养生文化的基本思想和内涵,寻求道家养生文化与健身气功的融合点,以便更好地推广普及健身气功