基于DCGAN和Transformer结合的网络流量异常检测方法研究

来源 :周静 | 被引量 : 0次 | 上传用户:shuo19871108
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,智能设备渗透进了人们的日常生活,极大地提高了人们的生活质量和办公效率。互联网带来极大便利的同时也存在许多安全隐患,一些不法分子为了一己私利,利用网络传输过程中的漏洞或者病毒软件等进行网络攻击,严重危害国家和人民的利益。由于网络流量中的异常行为往往会呈现出一定的异常流量特征。因此建立有效地网络流量检测机制是保证网络安全的重要手段。本文围绕如何准确地检测网络异常流量这一问题展开深入研究,主要研究内容包括以下两个方面:(1)提出了一种基于改进Transformer的网络流量异常检测模型Trans-M。由于Transformer模型更擅长处理序列元素之间的长期依赖关系,但在局部特征信息感知方面相对较弱。为了更高效地进行网络流量异常检测,Trans-M采用不同扩张率的扩张卷积增加感受野区域,并使用基于SoftPool的Patch分割算法处理来自不同区域的特征,从而提高分割质量,得到表达能力更强的Patch嵌入表示。同时考虑到Patch分割后的信息损失,Trans-M通过基于Encoder的多感受野融合算法将不同感受野的Patch进行融合来有效地提取数据中的局部特征信息,并将其与Transformer模型的全局信息依赖建模能力相结合,从而提高对全局和局部特征的信息提取能力。为了优化模型结构并减少参数数量,去除了Transformer模型中的解码器部分。在不同的数据集上的实验结果显示,相比其他模型,Trans-M模型在整体表现方面表现更好。(2)当网络流量数据中不同类别的样本数量不平衡时,异常检测模型可能无法充分学习少数类样本的特征,这可能导致该模型在处理少数类别样本时表现不佳。针对上述问题,本文提出一种基于改进DCGAN的类别平衡模型RM-DDCG,使用该模型对采样后的不平衡数据集进行类别平衡处理后再进行异常检测。首先考虑到DCGAN容易受到干扰和过拟合的影响,使用基于伯努利分布的随机掩码块来增加数据的随机性和多样性。将随机掩码块插入到生成网络和判别网络中,从而提高了整个RM-DDCG模型的泛化能力和鲁棒性。其次考虑到单判别网络可能会导致训练不稳定以及模式崩溃等问题,使用双路对抗判别网络作为RM-DDCG的判别网络,使得改进后的模型能够更好地判别真假数据,进一步提升分类性能和稳定性。实验数据显示,使用RM-DDCG模型不仅可以显著提高网络流量异常检测的各项指标,而且相比于其他类别平衡模型效果更佳。(3)以本文提出的网络流量异常检测模型为核心,设计并实现了基于DCGAN和Transformer结合的网络流量异常检测系统。
其他文献
苏珊·桑塔格是美国著名的女作家、艺术评论家,是欧洲文化的热爱者,又是先锋艺术的领路人。她在文学评论和文学创作方面颇有建树,她的文学批评具有前瞻性和经典性,她的文学创作具有真诚的道德关怀和深刻的人性思考。她是一位母亲,又是一位同性恋者,独特的身份和经历让她的作品中充满着女性主义的关怀,本文主要选取苏珊·桑塔格三部代表作品《在美国》、《火山恋人》和《床上的爱丽丝》进行研究,探究其中蕴含的生态女性主义意
学位
为建立一种口蹄疫病毒(FMDV)O型、A型和Asia Ⅰ型三重实时荧光定量RT-PCR检测方法,本研究在比对多条FMDV基因的基础上,根据2B基因的最优保守区,设计O型、A型和Asia I型FMDV通用的反转录引物;再根据VP1基因的比对结果,以变异区为扩增靶区域,设计3对分别针对O型、A型和Asia Ⅰ型FMDV的特异性引物和TaqMan MGB探针。经优化反应体系和扩增程序等反应条件,建立一种
期刊
为统一数据标准,推进企业数据治理工作,强化信息化建设,文章根据数据标准建设现有问题,以元数据为基础,搭建了数据标准管理平台,为数据的有效管理提供平台支撑。文章详细探讨了平台的总体架构、功能架构、技术架构和关键模块的设计,为后续类似研究提供参考。
期刊
我国电动汽车在整车系统集成开发、动力系统集成以及动力总成关键零部件技术等方面取得了较大进步。随着市场热度持续升温,电动汽车市场占有率不断扩大,电动汽车产业正进入高速发展阶段。与传统燃油车相比,电动汽车目前还面临诸多问题,制约产业的良性发展,比如续航里程较短、充电时间偏长等,都是整个业界关心的问题。车辆的整备质量是影响续航里程最重要的因素之一,汽车轻量化已经在《中国制造2025》汽车发展的整体规划中
期刊
目的:随着对阿片类药物多种不良反应的日益关注,加之以患者为中心的加速康复外科(ERAS)理念快速推广,以低阿片化为目标导向的围术期多模式镇痛方案已成为专家共识。然而,由于缺乏对现有证据的全面定量评价,妇科腹腔镜手术围术期疼痛管理的最佳镇痛方案尚不明确,一定程度上限制了以循证医学证据为基础的ERAS实践的发展。本研究的目的是进行一项系统评价和网状Meta分析,为选择最佳围术期镇痛方案的临床决策提供更
学位
现如今,网络入侵已经转变为包含多个单独攻击的复杂攻击,利用多个节点进行攻击,这些攻击被称为多步网络攻击。传统的入侵检测系统只能捕获某个时间段内存在的攻击警报信息,无法将检测到的单个攻击阶段进行关联整合。并且,入侵检测系统检测的警报信息存在大量误报,以及一些低攻击性的攻击有可能被忽略掉。此外,攻击行为发生过程复杂,现有建模方法无法细粒度地反映攻击发生过程,缺乏形式化建模和脆弱性分析方法。针对以上情况
学位
期刊
期刊
早期的电路设计,尺寸小,工作频率较低,功耗并不明显,随着半导体工艺节点的降低和系统设计复杂度的不断提高,功耗在集成电路设计方面的重要性不断凸显,低功耗物理设计在工程领域具有重要的实用价值和研究意义,引起了半导体从业者的广泛关注。本论文的研究是基于晶晨半导体(西安)有限公司实际项目的需求,使用TSMC 6nm工艺,在低功耗布局方面,采用多电源多电压域和电源门控技术,在低功耗时钟树方面采用时钟门控技术
学位
近年来,卷积神经网络(CNN)在计算机视觉领域得到了广泛的应用,可编程逻辑门阵列(FPGA)由于可重构,高并行,开发周期短等特点被广泛用于CNN硬件加速。CNN的核心计算是卷积,过程中涵盖大量可复用的数据,然而传统行操作的存储器取数时不能有效复用数据,还需利用行缓冲结构为其内缓存的特征值数据开窗,同时滑窗操作也导致大量数据被频繁的访存,造成较大的访存开销。由此提出对FPGA中基本存储单元块BRAM
学位