基于深度学习的木马流量检测系统的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:hhttllzz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的到来,人们访问互联网的速度越来越快,在人们浏览网站、邮件以及视频等应用时,不法分子利用植入其中的恶意木马来获取用户信息、控制用户电脑和破坏用户数据,大大破坏了互联网的健康发展,因此网络木马的检测和识别变得日益重要。近年来,随着深度学习技术的发展,通过将木马流量转化为图像等向量形式输入到深度学习网络来识别木马成为可能,涌现出了很多检测木马流量的新方法、新技术,并在实践中获得一定效果。如今应用比较成熟的木马检测技术主要有基于程序特征码、主机行为以及网络行为这三种方式。这三种检测方式分别存在不同的缺点:(1)基于程序特征码的检测方法依赖于静态木马样本的收集和分析,时间上存在滞后性。(2)基于主机行为的检测方法存在占用主机资源的问题(3)基于网络行为的检测方法主要依赖于木马特征的提取,存在特征提取不够精确的问题。如今木马检测的研究主要集中在基于网络行为的研究,其中基于传统机器学习方法的研究较为广泛,研究中存在人工无法标记所有流量,存在大量未标记的流量未被利用的问题。针对以上问题,本文采用基于网络行为的检测方法,通过引入深度学习的技术来解决人工提取特征不准确的问题,并将半监督深度学习与木马流量检测相结合,以利用大量的未标记流量样本用于模型训练。其中使用到半监督深度学习领域较为出色的mean teacher模型,它通过设定学生和教师两种深度学习网络,让两者同时训练来获得识别率的提升。除此之外,本文还通过将虚拟对抗训练的模型与mean teacher模型相结合,以改善模型的泛化性能,达到更好的检测分类效果。最后,本文设计实现了木马入侵检测系统,将理论模型用于实际的流量检测,获得了较好的效果。
其他文献
道路的能见度判断对于驾驶安全具有重要的意义。现有的能见度测量设备,由于成本较高,难以在高速公路全路段部署。而基于图像的能见度识别系统能够充分利用现有的道路监控设备实现全路网的能见度识别,因此,具有重要的研究意义与应用价值。本文的研究工作正是基于此背景展开,具体工作包括:1.针对图像能见度缺乏判定标准的问题,设计了一套基于图像的能见度等级划分规范,根据该规范构建了一个小规模图像能见度等级数据集。2.
农作物秸秆是指成熟的农作物茎叶(穗)部分的总称,是农作物在收获籽实后剩余的部分。但目前由于其分布零散、体积大、收储运成本高、产业化程度低等原因,加之农村能源多样化和生活水平的提高,原本可用作生活燃料或养畜饲料却逐渐沦为农业废弃物。2020年我国“中央一号文件”发布《关于抓好“三农”领域重点工作确保如期实现全面小康的意见》中指出,治理农村生态环境问题中要推进秸秆综合利用。此前国家针对由室外焚烧秸秆带
进入新常态经济发展阶段以来,证券行业发展势头良好,但整体市场规模较小、内部管理问题突出,绩效考核方面矛盾重重,人员激励不突出。很多证券公司针对以上问题展开深入的研究,试图找到与证券金融服务行业相契合绩效考核办法,改善人力资源管理现状。企业之间竞争的核心是人力资源的竞争,而且人力资源在企业经营过程中发挥决定作用。绩效考核作为人力资源管理的核心部分,在改进营销人员绩效和保持团队凝聚力方面作用明显,并已
创新是时代发展的要求,创新型企业才有未来。创新型企业需要创新人才、创新产品,更需要创新的新产品研发管理体系。企业的长久可持续发展,不仅要求企业掌握最新的技术、最新管理方法,更要求新产品研发创新。因此,软件信息化服务企业为了应对复杂多变、竞争激烈的多元化和个性化市场需求,必须在企业新产品开发战略、创新前端管理、新产品开发流程管理上等多方面进行不断创新,进行软件新产品研发,以适应环境需要。而作为没有核
近年来,随着生活水平不断提高,人们对于食品的要求由最开始的“填饱肚子”向更高层次的“色、香、味”俱全的方向发展,同时对于食品安全监管提出了更高的要求。事实上,十八届二中全会以后,国务院机构改革和政府职能转变的方案中,重点提出对质检总局的食品安全环节、工商部门的食品流通环节以及食品监管等环节进行整合,统一规划为食品药品监督管理总局,食品安全监管从多部门分段监管向从生产、流通、餐饮等环节一体化管理的方
第一部分探讨能谱CT评估颈动脉分叉处粥样斑块稳定性与急性期脑梗死的相关性目的探讨颈动脉分叉处粥样斑块的稳定性与急性脑梗死(Acute Cerebral Infarction,ACI)的相关性,指导临床制定个体化治疗方案方法回顾性分析本院111例临床具有脑缺血的资料,分为脑梗死组50例(颈内动脉供血区、单侧ACI)和对照组61例(无ACI,包括正常或陈旧性脑梗死灶),分析两组颈部血管的能谱CT资料,
随着空气污染问题愈发严重,国际社会一直在寻求各种方式来缓解这个问题。其中,电动汽车就是一种能够有效地提高经济效益并有利于环境保护的方式。尤其在中国,中国经济快速发展提高人民的生活水平,但是也产生了严重的污染问题,特别是近年来大面积的雾霾问题对中国公共卫生产生了严峻的挑战。基于以上背景,我国政府将发展新能源汽车类产业作为解决严重的环境问题的有效途径之一,并确定以电动汽车为主的新能源汽车发展路线战略。
中国汽车工程学会发布的《节能与新能源汽车技术路线图2.0》中提出,到2035年我国混动汽车和纯电汽车销量将各占市场销售量的50%,纯燃油汽车逐步退出市场。同时,伴随着《车路云一体化融合控制系统白皮书》、《国家车联网产业标准体系建设指南(总体要求)》等一系列关于车联网和自动驾驶方面的顶层设计出炉,汽车行业在电动化和自动化两大革命的裹挟下,迎来了百年来最大的变革。21世纪以来,我国汽车市场进入快速增长
学位
黑洞是广义相对论预言的天体,也是爱因斯坦场方程的一个优美而有趣的解。一直以来,黑洞物理相关问题都是物理学和天文学的前沿研究热点之一。量子引力在普朗克尺度上统一量子理论和广义相对论两大基本理论,黑洞热力学是研究量子引力的候选者之一。从上个世纪70年代以来在引力系统内考虑量子效应及提出霍金辐射后,黑洞作为引力动力学系统,其特征量与热力学量具有高度相似的表述,黑洞热力学四大定律被提出。自此,为进一步认识
毫米波是一种新型的非接触式生命信号检测方式,它可以检测出人体因心肺活动而产生的相关生命参数信号。与传统的心电、脉搏检测器相比,它不仅是非接触式的,而且具有一定的穿透能力,可以穿过衣物、被子等障碍物进行检测。与红外、激光等其他体制的非接触式传感器相比,毫米波受外界天气环境影响较小,因此具有全天候工作的能力。毫米波传感器由于其频率较高,天线尺寸小,可以构建紧凑且经济高效的检测系统。这些优点使得毫米波技