基于DBN-GrC网络入侵检测模型研究

来源 :武汉邮电科学研究院 | 被引量 : 0次 | 上传用户:Tiffany100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和人工智能的普及与发展,互联网已经成为万物互联的媒介,它为世界的发展提供了强劲的动力。对于互联网,人们在分享它带来无限便利与体验感的同时,也因恶意网络入侵攻击面临着威胁与损失。提高现有网络入侵检测系统效果和挖掘未知网络入侵行为能力,提高网络信息安全技术是当下亟待解决的难题。其中针对算法效率与检测准确性的研究是该领域突破的重点。本文将当今热门的深度学习和粒计算理论应用于网络入侵检测系统,通过改善传统算法的部分缺陷,提高了现有网络入侵检测系统效果和挖掘未知网络入侵行为能力。在建立智能化的入侵检测系统体系结构中,研究设计了数据特征抽象与训练、智能网络主体行为判断引擎两个处理模块;在数据降维方面,用基于BP误差反馈的深度信念网络DBN较好的将高维特征向量在保留数据集特征的情况下转化为低维向量;在提升DBN网络的入侵检测效率并达到发现小规模未知异常网络特征方面,将粒计算理论与聚类算法相结合,并提出DBN-Gr C模型,通过高效的聚类算法快速准确的发现未知异常流量。本文使用改进过的CIC-IDS-2017数据集作为样本测试数据集,通过实验分析,得出DBN-Gr C模型明显优于一般DBN模型的结论。在检测已知特征的小规模入侵方面,能够提升2%-3%的发现效率,并且增加了对未知异常流量的发现能力(样本数据集的未知异常的检出率为0.2%左右),获得了相对较好的异常检测效果,有效填补了DBN模型的检测功能空白。
其他文献
当今信息时代,面对海量的图像、文本、音视频等多种形式的信息,在进行处理时如何快速准确地获取到各类工作所需要的信息,从而提升工作效率,是当前信息领域的研究大方向。其中对文本数据的研究、即自然语言处理中,信息抽取以其对文本最基本要素信息等的处理,成为重点研究任务。信息抽取有三个子任务,分别为实体抽取、关系抽取和事件抽取。其中实体抽取和关系抽取是很多复杂自然语言处理任务的起始任务,其结果对下游任务影响很
近年来,城市中的安全隐患日益增多,各类灾害事故呈现出风险高,危害大的特点,安全隐患日益增多的主要原因是社会经济持续快速发展,城市规模不断扩大导致的人口大量聚集,因此社会公共安全需求日益增加。随着城市化进程的持续进行,城市高层、地下、商业综合体、地铁、隧道等建筑发展迅猛,导致公安消防局现役防灭火力量严重不足,消防官兵长期疲劳作战,火灾防控压力巨大。国务院《促进大数据发展行动刚要》(2015)指出要推
音频场景分类(Acoustic Scene Classification,ASC)是将音频与其录制场景对应起来的一种方法,是计算机听觉场景分析的重要课题之一。音频场景分类,主要是通过提取音频信号的特征,并将经过分析的特征分类到与之对应的场景。目前的音频场景分类系统主要由音频特征提取和分类器两部分组成,提取的音频特征主要包括梅尔频率倒谱系数和对数梅尔谱图,分类器主要包含循环神经网络,卷积神经网络以及
近年来,由于管道的老化、人为破坏、自然灾害等因素,油气管道泄漏事故频发,不仅对人民的生命财产安全构成一定威胁,还对环境造成污染,因此管道泄漏检测技术的研究具有重要意义。φ-OTDR(phase-sensitive optical time-domain reflectometer,相位敏感光时域反射计)分布式光纤振动传感系统具有可连续分布式测量、灵敏度高、测量距离远等优点,非常适合应用于油气管道的
传统的维汉机器翻译主要是利用维汉平行语料库,基于词对齐、短语对齐的流程,完成双语词典和语言模型的训练,并且实现最终的翻译。维吾尔语是少数民族语言,也属于词素变化较为丰富的黏着语言,现实中严格意义的维汉平行语料库相对匮乏。本文针对很难获取大量的维汉平行语料库以及现有维汉机器翻译模型并未充分利用维汉语言之间共通性的问题,主要进行了两个部分的研究工作。其一,本文利用时间、空间、主题三种维度从互联网上爬取
当今时代,以太网传输得到了迅猛的发展,传输流量日益增大,传输网络面临着巨大压力,同时,以太网传输对网络中时间同步的精度要求也越来越高。针对这一问题,本文结合IEEE1588v2协议,提出了消除时间戳抖动的有效方法:FIFO水线控制反压法和均匀包络速率刻画方法,实现了100G以太网PCS子层的功能和高精度时间同步,并对100G以太网物理编码子层(PCS)结构进行了优化,详细分析了物理编码子层中各个模
随着互联网技术的高速发展,人们可以方便的从各类网页上获取海量信息和资源,生活生产方式与互联网的联系越来越紧密,然而网络规模逐渐扩大,网络技术逐渐发展的同时,利用互联网从事黑产灰产的事件也在不断发生,其中常见的手段之一就是建立不良网页,诱使浏览者进行点击,从而获取浏览者隐私或者将浏览者引入骗局。但是网页数量以亿计,人工检测不良网页难度较大,同时现有不良网站检测手段大多以单一的正文文本为主,未考虑到网
随着网络技术的蓬勃发展,用户数量与日俱增,导致现如今分组传送网(PTN)面临发展瓶颈,一系列突出问题涌现出来,层层堆叠的解决方案已经加重了网络的复杂性。为了解决网络优化问题,本文首先引入软件定义网络的三层架构到PTN网络中,优化PTN网络架构复杂臃肿等问题,使得由原来分布式管控变成集中式管控。其次,基于这一创新架构,制定出PTN网络优化规则和策略。然后,针对控制器内的四大功能模块进行算法研究,包括
随着云计算的蓬勃发展和5G时代的到来,虚拟网络中虚拟机之间的数据通信越来越频繁,对数据流转发效率的需求也越来越高。本论文从当前虚拟网络转发技术出发,介绍了虚拟网络转发过程中常用组件的基本原理,提出了一种基于vDPA(vhost数据路径加速)技术的数据流转发优化方案。通过对优化前后的虚拟网络中数据流转发性能进行测试实验,可以看到虚拟机之间通信带宽值在原来的基础上提升了20%左右,基本达到了网卡直通技
随着SDN技术的不断普及以及发展应用,基于YANG模型进行业务配置的场景逐渐普及。为了适应技术发展需求并提高业务配置的灵活性,对YANG模型进行统一管理同时提供南向接口服务已经成为一种必然。命令行是一种通信设备与网管系统或用户终端之间信息交互的管理协议,一般使用命令行接口进行网络配置,并通过输入管理命令脚本实现配置的管理。很多传统的协议栈管理模型是基于命令行的,所以为了复用现有的命令行接口,统一管