基于不平衡网络流量的恶意攻击挖掘与识别方法研究

来源 :广东技术师范大学 | 被引量 : 0次 | 上传用户:is_youfeeling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前网络环境中的流量数据比以往任何时候都更加庞大、复杂和多维,为了能从海量的数据中捕获恶意的网络攻击,基于机器学习和深度学习的网络入侵检测系统(Network Intrusion Detection System,NIDS)已成为主流的研究方法,但在检测中仍有较高的误报率和漏报率。基于此,本论文主要针对不平衡的网络流量,研究如何有效的对恶意攻击进行挖掘,如何提升网络流量的类不平衡学习,以及如何提高模型对攻击类别的识别与泛化能力,具体包含以下两个部分:(1)针对不平衡的网络流量,在数据层面上提出一种困难样本采样算法HSSA来挖掘恶意的网络攻击。核心思想是通过邻近编辑算法将入侵训练集划分为困难集和容易集,并对困难集中的多类样本进行聚类压缩、少类样本进行放缩增广,最后将采样后的困难集和容易集组合成新的训练集。HSSA在NSL-KDD和CSE-CIC-IDS2018数据集上的实验结果表明优于其他采样方法,在多个机器学习和深度学习分类模型性能上提升显著,平均的准确率、F1值指标分别提升了2.54%、3.13%。(2)为提升对不平衡网络流量的学习,需要捕获不同网络流量类别中的样本相似性,增强对网络数据流特征自身的挖掘与分析,降低在检测过程中的误报率和漏报率,在模型层面上提出一种用于网络入侵检测的对比学习方法Con Flow。核心思想是利用Dropout的随机性,将同一个流量输入编码器两次可得到相同的网络流量不同的向量表征,并在训练阶段中结合监督对比损失和交叉熵损失。Con Flow方法在ISCX-IDS2012和CSE-CIC-IDS2017数据集上的实验结果表明优于其他工作,并且在少样本学习上的性能提升更为显著,在不同数据集上的交叉训练和测试验证了其更具泛化性和鲁棒性。本论文通过困难样本采样算法和对比网络流学习的方法挖掘了网络环境中存在的潜在风险,提升了网络入侵检测的实时性和准确性,对于构建高准确率、低误报率的入侵检测具有深远的现实意义。
其他文献
碑刻是惠水地区文化遗产的重要组成部分,数量丰富、类别多样,是研究该地区政治、经济、文化、民俗等多个领域的重要史料。通过田野调查及地方历史文献梳理,共收集整理了清至民国时期惠水地区碑刻123通。运用历史学、民族学、人类学等多学科研究方法,结合地方历史文献及民间口述资料,深入挖掘碑刻蕴含的历史文化价值,可以进一步认识和了解清代至民国时期惠水地区的社会发展状况,并引起对碑刻保护工作的重视。首先,依据碑文
学位
中国共产党面临的最大危险在于腐败,十九大报告中多次提高反腐败的重要性,新时代党的建设质量和党风廉政建设和反腐败斗争息息相关。全面从严治党的大背景下,农村基层微腐败问题近年来引起了各方的重视,作为反腐败治理中的主力军,纪检监察机关的改革进程影响着全国反腐倡廉建设的大局,村级纪检委员作为反腐败治理中的一只重要力量,探索其改革的方向,对反腐败治理有积极的作用。本文以Y镇的村级纪检委员为研究对象,通过多种
学位
海洋生物污损是人类一直以来进行海洋资源开发等活动进程中的一个重要难题。海洋生物附着在船底表面航行阻力就会增加80%,航速降低15%。这对于海洋活动带来巨大的经济危害。为了解决这一巨大问题,人们展开了许多的防污技术。其中,海洋防污涂料是最经济有效的方法,而在防污涂料中起到关键作用的就是防污剂。目前Cu2O是市面上主流防污剂,但在使用过程中经常需要添加40%以上才能达到理想效果,这使得Cu2O有效利用
学位
联邦学习作为一种新兴的分布式机器学习框架,因其用户可在本地训练数据仅传递更新参数的形式有助于解决数据孤岛问题而被广泛关注。然而,由于原始数据从未被发送到服务器,其更新参数质量和完整性无法保证。恶意攻击者可在所控制的节点注入中毒攻击且难以被察觉,因此联邦学习面对分布式中毒攻击很脆弱,设计具有一定稳健性的联邦学习框架是一项很有意义的研究工作。传统机器学习框架中针对中毒攻击主要的防御方法有剪枝防御、检测
学位
生活自理能力与幼儿生活、卫生习惯有着密切关系,在幼儿阶段习得基本的生活自理能力,有利于促进幼儿身心健康、增强学习品质,提升适应集体生活的能力,从而促进幼儿全面和谐发展。小班幼儿才入园,可塑性强,学习方式以模仿为主,在科学的引导下能养成良好的生活自理习惯。因此,对提升小班幼儿生活自理能力的研究是非常有必要和具有意义的。本研究通过预观察,发现班级幼儿存在生活自理意识较低,需要教师多次提醒;家庭教育观念
学位
在学生的英语学习过程中,教师的中介作用尤为重要。然而,纵观教师中介研究,焦点多集中于大学英语课堂和中学英语课堂,针对小学英语课堂的研究较少。有鉴于此,本研究聚焦于小学英语阅读课堂的教师中介作用,以期为改善小学英语阅读教学提出建议。本研究基于Feuerstein的中介理论,以24名小学英语教师为调查对象,就其对阅读课中教师中介作用的理念和实践展开调查研究。本研究参照Warren(1995)和Mari
学位
随着大数据时代的到来,涌现出了各种新兴业务,传统单一的网络通信技术已经无法满足用户的多样性需求。为了满足有着差异化的业务需求,网络通信提出了网络切片技术。通俗来讲,网络切片技术就是将物理网络划分为多个虚拟网络让业务变得更加灵活多样,能够根据用户的不同需求提供不同的服务。为了能够保障各网络切片的正常工作,资源的合理分配是一个需要解决的关键问题。本文对基于网络切片的移动雾计算系统(MFC,mobile
学位
近年来,随着交通出行逐渐发达,游客出行成为假期常态。同时,随着网络技术的迅速发展,人们对网络平台的需求也在不断增加。通过网络平台对景点景观、服务等方面发表评论;对自己观点态度的抒发,这些用户的评论也会为后续游客的景点选择产生相应的影响,一定程度上也会影响当地旅游业的经济情况,尤其是在疫情的影响下,很多地区的旅游业收入连年下跌。因此,如何从景区评论中高效识别、提炼和分析游客的情感及需求,为消费者提供
学位
酿酒酵母是乙醇发酵的小型生物反应器,但在发酵过程中会遇到抑制细胞生长和代谢的多种胁迫因子,这些因子影响细胞的生长进而影响乙醇的产量和生产效率。监测乙醇发酵过程酵母细胞的代谢变化,可以了解胁迫对细胞的影响以及细胞如何应对逆境胁迫,进而发展提高酵母发酵性能的新策略。然而,使用基于质谱的传统代谢组学分析技术来研究酵母细胞的代谢变化,不仅耗时耗力,而且通常得到的是大量细胞的平均信息,掩盖了单个细胞之间的基
学位
近年来,人们越来越关注早期阅读。亲子阅读作为早期阅读的重要组成部分,它不仅具有活跃家庭气氛、增进亲子间感情的价值,还具有促进幼儿语言、认知、人格、社会性等多方面能力协同发展的价值。现有研究中,较多地关注某一地区儿童家庭亲子阅读研究,而关于同一地区不同群体儿童家庭亲子阅读的对比研究却相对较少。鉴于此,本研究通过文献法、问卷调查法、访谈法和观察法,选取深圳市五所幼儿园中515组幼儿家庭为研究对象,其中
学位