基于GAN-LSTM的APT攻击检测技术的研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:dbscy001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高级持续性威胁(APT)带来的危害日趋严重,传统的APT检测方法针对的攻击模式比较单一、处理的APT攻击时间跨度相对较短,没有完全体现出APT攻击的时序性。因此当攻击数据样本较少、攻击持续时间较长时准确率较低。为了解决这个问题,提出了基于生成式对抗网络(GAN)和长短期记忆网络(LSTM)的APT攻击检测方法。一方面,基于GAN模拟生成攻击数据,为判别模型生成大量攻击样本从而提升模型的准确率;另一方面,基于LSTM模型的记忆单元、门结构以及注意力机制的引入,保证了APT攻击序列中存在相关性且时间间隔较长的序列片段之间的特征记忆。利用Keras开源框架进行模型的构建与训练,并针对攻击数据生成和APT攻击序列检测分别进行对比实验,实验中分别根据准确率、误报率、ROC曲线等指标进行对比分析。通过攻击数据生成实验,利用生成式模型生成模拟攻击数据进而优化判别式模型使得原有判别模型的准确率有所提升;通过攻击序列检测实验,利用长短期记忆网络在针对较长的APT序列检测时保证了较高的准确率。实验结果充分说明了基于GAN-LSTM的APT攻击检测算法可以通过引入生成式模型提升样本容量从而提高判别模型准确率、减少误报率;同时也说明了利用LSTM模型检测APT攻击序列相较于其他时序模型有更好的准确率和更低的误报率,说明了方法的可行性和有效性。
其他文献
对外汉语教学中,我们研究汉字通常是从整字、部件、笔画三个层次进行分析。相比于整字和部件,对笔画的研究略显单薄。而折笔作为现代汉字笔画中一个基础却复杂的关键部分,对
论文介绍了网上支付的风险,网上支付中怎样防范支付风险,并通过案例分析了遇到风险的途径,最后归纳了网上支付需要注意的关键事项。
做好保护和利用水文化遗产工作,首先要对水文化遗产开展研究。$$ 水文化遗产研究是一个新兴领域,更是一项渗透多学科的综合课题。因此,研究必须敞开大门,面向社会公众,整合历史
报纸
优化创新生态是创新3.0时代的显著特征。要营造包容性创新文化氛围,优化和完善创新政策体系,持续优化创新生态,推动创新型国家建设。要着力改善研发环境,为优化创新生态提供
采用离心-凝胶注模成型技术制备梯度ZrO2/HA复合材料,研究浆料固相含量、ZrO2含量对浆料粘度的影响。观察ZrO2/HA浆料的凝胶固化过程,分析离心成型工艺参数对ZrO2/HA生坯密度
煤炭是不可再生资源,是我国的基础能源和重要原料。但随着目前国际能源价格的大幅度波动,世界金融危机的严重影响,能源成为各国争抢的焦点。煤炭工业的发展状况直接影响到我
复杂形容词谓语句是现代汉语中很具特色的一种句型,很多韩国汉语学习者在习得这一句式时常常出现偏误,且这些偏误有一定的规律性和系统性可循。虽然相关的研究成果颇为丰富,
止咳平喘名方麻杏石甘汤出自《伤寒论》,由麻黄、苦杏仁、甘草和石膏四味中药组成。本文以麻黄碱、伪麻黄碱、Ca2+、苦杏仁苷和甘草酸为评价指标,对麻杏石甘汤的提取工艺和质量
本文通过'飞行员余旭牺牲'这一个案,针对涉军危机事件网络舆论发生的各个环节进行研究,探讨在全媒体时代如何有效进行涉军危机事件舆论引导.