基于Stacking的网络入侵检测方法研究

来源 :西南科技大学 | 被引量 : 0次 | 上传用户:qaz370724qaz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,网络攻击手段日益多元化,网络安全态势不容乐观,防范网络攻击和保证网络安全刻不容缓,如何有效检测异常行为及其攻击类别已成为网络安全领域的重要课题。主动监视网络行为并发现异常行为的网络入侵检测(Intrusion Detection System,IDS)系统已成为必不可少的安全防护手段。本课题研究并实现了一套网络入侵检测系统,对流量进行分析和建模,提供实时的网络入侵行为检测,并针对入侵检测领域中存在的数据不平衡问题进行研究,提升入侵检测模型对攻击类别的识别能力和准确率。主要研究工作如下:实现了一种针对入侵检测数据的数据增强方法。针对传统生成对抗网络无法直接生成离散数据和高效捕获有效特征交互的问题,本文提出一种基于深度交叉网络改进的生成对抗网络模型,在每一交叉层基于特征交叉自动学习高阶特征,避免了低效的人工特征工程,并采用Gumbel-softmax激活函数生成离散数据。通过对数据集NSL-KDD的实验结果表明,生成样本与原始样本的均值和均方差高度相似,证明基于该方法可生成与数据集数据有高相似特征分布的生成样本;使用增强后的NSL-KDD数据集训练的分类器,U2R攻击的F1值提升39~40%,R2L攻击的F1值提升42~43%,验证了生成样本的有效性;分类器模型准确率提升约8%,宏F1提升约20%。与过采样技术SMOTE算法和ADASYN算法相比,U2R和R2L的F1提升4%~6%,生成样本质量更佳。实现了一种两层学习器的入侵检测模型,选择RF、LightGBM、CatBoost作为基分类器,Softmax逻辑回归作为元分类器。并基于交叉验证和网格搜索对分类器进行优化。在NSL-KDD数据集上进行训练和测试,得到优于单模型算法的预测准确率84.68%、宏精确率85.20%、宏召回率65.22%、宏F1值69.61%。使用WGAN-GP对该数据集少数类进行数据增强后,准确率为89.75%、宏精确率为91.25%、宏召回率为77.86%、宏F1值为82.84%。实现了一套网络入侵检测系统,针对高速流量场景,本文基于DPDK技术设计了一套网络流量高性能采集架构,对网络流量进行实时检测,识别网络环境中潜在的入侵攻击行为。并基于Web开发技术实现可视化管理平台,协助网络管理人员对网络安全态势进行多维度数据分析。
其他文献
通过响应面法优化并建立金银花中绿原酸和总黄酮加压提取工艺。基于前期的单因素试验,以绿原酸和总黄酮含量的总评"归一值"为因变量,利用Box-Behnken响应面法对液料比、提取压力、溶剂浓度、提取温度和提取时间进行了优化。结果表明,采用加压辅助溶剂同步提取,响应面法优化得到的提取工艺为:液料比21.5 mL/g,提取压力2.0 MPa,溶剂浓度60.5%,提取温度70.2 ℃,提取时间32 min。
随着经济社会的不断发展以及居民消费水平的提升,信用卡消费已经逐渐成为居民消费的重要手段,我国信用卡渗透率不断提升。目前,我国信用卡市场竞争已经逐步进入白热化阶段,信用卡业务已经成为各商业银行零售业务领域的重要版图。但是,目前信用卡业务在产品设计上同质化严重,缺乏创新性。此外,即使具备创新性的新颖产品被推出,由于其产品壁垒较低,可复制性较高,也会立即被同业竞争对手参考借鉴。而且当下信用卡营销手段也存
<正>小龙虾学名克氏原螯虾(Procambarus clakii),原产于美国南部和墨西哥北部,于20世纪30年代自日本引入中国。因其肉质鲜美,营养丰富,深受消费者的喜爱,消费市场不断扩大,市场需求逐年增加,国内的养殖规模和养殖产量也不断增大,现已成为我国最主要的淡水虾类养殖品种。
期刊
<正>公立医院的财务风险是一直存在的问题,医疗财务风险主要是因为医院在开展各项财务工作中,因一些不可抗力因素导致公立医院的财政运行产生偏差,最终对公立医院的财政造成一定的损失。因此,我们要更加关注公立医院的财务问题,加强财务风险的控制,才能促使公立医院得到更加稳定和谐的发展机遇。
期刊
期刊
近年来,城市房价变化已成为评价城市经济发展以及老百姓宜居程度的一种表征。已有相关研究大多集中在城市经济学领域,而较少关注房价变化特征在空间上的分布格局。城市房价时空变化特征研究有利于较为直观的感知城市土地利用强度、建成环境的变化,对于优化制定城市用地政策及编制公共服务设施规划具有重要的科学参考价值。本文运用兼顾"时间+空间"粒度表达的时空立方体分析昆明5年来房价时空变化的特征。主要结论如下:(1)
学位
西河郡作为两汉时期的边郡,地处西汉政权核心区域关中地区的北缘、与匈奴政权冲突的前线,兼控制山陕间跨河交通,战略地位十分重要。因此,在考订汉代西河郡边界的基础上,对汉代西河郡地域范围内的考古学遗存进行了搜集、整理与考释。收集范围既包括城址、墓葬、长城等不可移动文物,也包括考古发掘出土及传世的官印、封泥、画像石、陶文等可移动的图像及文字材料。首先,从城址分布与规模上看,汉代西河郡城址较集中在东部的秦昭
新发展格局的核心要义在于以国内大循环为主体、国内国际双循环相互促进,推进国家治理体系和治理能力现代化,这就要求加强数据技术新基建以及数字化发展与应用,促进数字社会与数字政府建设。近年来,政务大数据应用信息化项目建设的数量与规模呈现爆发式增长,但一般属于高投入、长周期、高风险项目,能否取得预期应用成效已成为各级政府必须关注的问题。为此,在分析“十四五”规划提出构建新发展格局的要求与“后新运动”理论背
研究目的:乡村兴则国家兴,在积极贯彻落实乡村振兴战略下,我国乡村振兴面临发展不平衡不充分等诸多问题,高校作为高层次人才聚集之地,教育教学理念较为先进、资源较为集中,随着高等教育改革不断推进、各地高校积极开展教育教学创新,在人才培养实践中的功能得到有效发挥,优势得以较好体现。高校应抓住契机,主动参与帮扶农村学校体育发展行动,发挥优势,贡献力量,凭借高校资源解决农村学校体育的难点问题,共同承担帮扶重任