面向组织角色的网络流特征分析与异常检测

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:liupen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展,网络空间的安全问题越来越得到重视。传统的安全防护手段主要依赖边界防护以及对已知攻击模式的匹配,无法应对层出不穷的新型攻击手段和逐渐增多的内部威胁。网络流数据作为网络中一种重要的数据,反映了网络的使用情况以及网络中成员的活动特点,对于网络流特征进行分析有助于弥补传统安全保护手段在新威胁下的不足。本文总结了进行网络流特征分析以及网络异常检测的常用方法,针对有组织结构的内部网络,提出了根据网络流特征分析对网络中的个体进行角色识别,并在此基础上进行角色群体间的交互异常检测的安全分析框架。首先,从网络交互行为分布和交互流量两个方面构造能描述网络个体交互特点的特征集,并结合随机森林模型,对网络中的个体进行角色分类与识别;然后,根据网络个体所属的角色信息将个体间的网络流聚合为角色群体间的交互网络流,并构造异常检测指标集,基于时间序列预测检测角色群体间的交互异常。通过在实际的内网网络中的实验,证明了本文所提出的框架和方法能够挖掘出网络个体的角色信息,并检测出具有相同角色的群体的异常行为。
其他文献
自IEC(International Electrotechnical Commission,国际电工委员会)于1999年推出TCN(Train Communication Network,列车通信网络)标准,即《IEC 61375-1》,经过近二十的发展,TCN标准早已成熟地应用于列车通信网络中。依托于其实时性和可靠性的特性,TCN标准得到了各大列车网络通信设备厂商的青睐和众多铁路运营公司的支持
结合图像和光谱信息采集技术的成像光谱仪,一经问世就受到了高度重视,在天文学、遥感探测、生物医学成像、资源勘探等领域发挥着越来越重要的作用。随着材料技术、探测器技术与计算机技术的飞速发展,成像光谱仪取得了前所未有的进步。但是受限于当前探测器单元的二维阵列排布,成像光谱仪采集光谱立方体面临空间信息与光谱信息、光谱分辨率与光谱工作范围以及光谱立方体精度与采集速率的矛盾难以解决。液晶可调谐滤光片(liqu
当前软件系统朝着云原生、微服务的方向发展,这使得云服务模块众多、模块之间交互复杂,云服务的可靠性保障变得十分困难。一般来说,系统可靠性保障主要依赖系统运行时日志。这些日志数据分散在不同的机器上,记录了系统运行过程中的状态,是开发和运维人员调试系统和故障诊断的重要数据来源,因此日志数据需要被合理地收集和处理。在这样的背景下,日志系统应运而生。目前的日志系统一般由日志采集、日志处理、日志存储和日志查询
99Tc是一种长寿命放射性核素。在水溶液中,Tc(Ⅶ)具有强化学迁移性和高溶解度,对水环境具有潜在的强污染风险。常用还原性材料将Tc(Ⅶ)还原成难溶的Tc(Ⅳ)以达到固定化和减害的目的。Cr(Ⅵ)与Tc(Ⅶ)氧化还原行为具有类似性。生物炭表面具有还原性,具有作为Tc(Ⅶ)固定化材料的潜力。本文以富含半纤维素的酸竹笋壳为原料,采用烘焙法制备生物炭,用于吸附水溶液中Tc(Ⅶ)的无放射性替代物Cr(Ⅵ)
随着列车运行速度的提高,列车车外噪声控制已成为高速列车研发和运营中面临的重要课题。高速列车因行驶的线路不同使得其车外噪声特性有所差异,为深入对比研究高速列车经过桥梁和路堤时产生的车外噪声特性的差异及其内在机理,本文选取同一线路上相邻的桥梁和路堤各一段,有针对性地开展了高速列车车外噪声试验,通过线路试验与数值仿真相结合,系统地对比研究了这两种路段的车外噪声特性差异,具体内容如下:(1)开展了桥梁段和
作为中国的友好邻国,老挝一直以来都与中国进行着经济、政治、文化等多方面的交流与合作,汉语也逐渐成为老挝人学习的热门语言。在汉语中,多项状语以其独特性和复杂性成为许多学生学习的重点与难点。本文以老挝国立大学孔子学院中高级汉语水平学生为研究对象,收集其平时作业、作文等,并对其进行问卷调查,以了解老挝学生学习汉语多项状语的情况,并针对这些情况进行研究与分析。全文共含六个章节。第一章为绪论,主要介绍本文的
随着中国经济社会快速发展,人民生活水平和医疗卫生保健事业的巨大改善,人口预计寿命不断增长,我国老年人口数量急速上增,同时出现的低生育率等社会问题,使我国老龄化进程不断加快,带来劳动力市场短缺、看病就医问题、家庭养老功能衰弱等一系列问题。通过社会各界对“积极老龄化”新理念的研究探讨,可知我国可以在事业单位退休人员中率先实现积极老龄化,一方面能够缓解人口老龄化带给社会的巨大挑战,另一方面在老年人进行社
融合光纤无线(Fiber-Wireless,FiWi)接入网结合了光纤网络的高带宽、高可靠和无线网络的广覆盖、移动性等特点,成为接入网发展瓶颈的有效解决方案。但FiWi网络中光纤子网和无线子网在网络拓扑和协议格式上存在较大差异,导致资源难以统一调度分配。引入网络虚拟化技术,可以实现异构网络的共存和资源的集中控制,从而提升FiWi网络的服务能力。现有的FiWi网络虚拟资源映射方法研究大多仅面向服务成
我国当前正面临严重的人口老龄化问题,家庭养老作为最为老年人家庭所广泛接受的养老模式,是满足老年人需求、解决老龄化问题的最有效方式。让老年人老有所养是子女的义务,同时政府也要保障相应配套政策的落实。上海作为全国范围内第一批迈入老龄化社会的城市,同时其老龄化程度也是全国最高,2018年统计数据显示,上海市60周岁及以上的户籍老年人口达503.28万人,占比34.4%。随着社会经济的快速发展、政策制度的
高光谱遥感图像分类是遥感图像处理领域的一个研究热点,长期以来受到国内外学者的广泛关注。近年来,深度学习的蓬勃发展为在高光谱遥感图像分类带来了新的思路和方法。基于海量的训练样本,深度学习方法一次次刷新着遥感图像分类和目标提取的精度,取得了令人瞩目的进展。然而,高光谱遥感数据获取困难、人工标注复杂,训练样本的缺乏使得高光谱遥感图像的分类算法的发展受到了一定的限制。在这个背景下,本文重点围绕“基于小训练