基于机器学习的异常流量检测系统

来源 :中南财经政法大学 | 被引量 : 1次 | 上传用户:gyl722
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数字化时代的高速发展,互联网已经深度融入到人们的日常工作、学习和生活中。在互联网取得快速发展的同时,由于网络用户安全意识的缺乏和网络攻击技术的复杂化、智能化发展,网络受到的安全威胁越来越严重,网络安全问题引发了社会各界的广泛关注。各种网络应用系统从日常的民用、商用到国家层面的军用都面临复杂的网络攻击和安全威胁,异常流量检测作为攻击防御的有效手段,对检测各种网络异常情况发挥着不可替代的作用。随着国家信息安全战略的提出,大力开展异常检测技术的理论和应用研究具有重要的理论和实际应用价值。本文设计并实现了基于机器学习的异常流量检测系统。系统主要由数据采集模块、数据处理模块和异常检测模块三部分构成,系统采用可扩展性的组件开发技术进行设计,能够对异常流量进行识别并分类。数据采集模块作为系统数据的输入来源负责从真实的网络环境中采集数据。数据预处理模块负责域名和数据包长度特征的提取,域名相关特征提取运用了信息熵理论和N-gram算法,数据包特征的提取从单一频率分布转换成了归一化频率分布。异常检测模块选取了两个具有典型代表的子模块:DGA(Domain Generation Algorithm)域名检测和APT(Advanced Persistent Threat)行为检测,后期可根据实际需要扩展其它子模块。在DGA域名检测子模块中,根据对随机森林,SVM(Support Vector Machine)两种算法对比实验分析,得出随机森林DGA域名检测算法有较高的检测率和较低的误报率;在APT行为检测子模块中,通过对朴素贝叶斯、SVM和随机森林算法的对比实验分析,发现朴素贝叶斯分类器在面对未知攻击时能取得更好的预测效果。对设计好的系统进行功能测试发现,该系统能较好的实现恶意域名标注、DGA域名异常信息生成和模型再训练,同时,训练和测试结果表明,DGA域名检测子模型和APT行为检测子模型的检测效果都非常理想。最后,该系统采用可扩展性的组件开发技术进行设计,为后续异常检测模块添加提供了便利,为继续深入进行二次开发,提高网络异常流量检测性能奠定了基础。
其他文献
随着数据采集和存储技术的飞速发展,电子病历系统逐渐趋于完备,医学研究者利用电子数据对重点医学问题进行了广泛而深刻的研究。脓毒症以其极高的病死率和复杂的发病机制而受到了学者的广泛关注。针对重症监护患者的死亡率预测问题,大部分学者舍弃准确率而采用普适性较好的SOFA和ApacheⅡ等模型,虽然已有学者基于机器学习模型开发了准确率较高的死亡率预测模型,但此类模型在数据利用率方面仍有提高的余地,模型的准确
学位
微博,借助互联网无线传输的优势,只要有网络,便可以在手机屏幕前互相交流,成为了人们收发信息的重要渠道之一。各省份的电视台也充分认识到其优势和在宣传本电视台中发挥的作用,纷纷开通了卫视的官方微博。微博平台具有较低的准入门槛,易于注册和言论自由的特点,不断吸引着民众的加入。微博的开通,可以拉近和民众距离,利用微博优势,积极与网民互动,了解民众不同时间段的观剧需求,以便创作出民众喜闻乐见的节目,提高本电
学位
随着互联网和信息技术的发展,信息传播速度和范围得到大大提升,从而使得在线评论数据激增形成网络口碑,影响着用户对产品使用意愿。对大量用户评论数据进行处理,从中提炼出对用户和企业都有价值的信息非常重要。共享汽车作为“互联网+共享经济”的产物,给人们带来了很多便利,也产生了大量线上评论数据。故本文从用户评论数据出发,研究共享汽车用户满意度并提出优化策略。本文选择了联动云、GoFun和EVCARD三个共享
学位
近年来,全球政治经济环境复杂程度日益加深,各国政府为了稳定经济金融市场,频繁出台政策对市场进行干预,加剧了经济政策的不确定性。政府对市场的频繁干预在一定程度上能够缓解短期内的经济问题,同时也能影响市场自身的调节作用。股票市场作为反映各国宏观经济状况的“晴雨表”,是影响各国经济发展的重要结构;而黄金作为商品和金融双重属性的资产,在各国的经济发展中有着重要的意义,也常被投资者称为“避风港”。随着经济政
学位
随着我国市场经济的发展,经济社会生活在其中扮演了更为重要的角色。经济生活紧密围绕消费者,消费者对当下的满意度越高、对未来的预期水平越高,反映到经济领域来会对经济有促进增长的作用。中国互联网络信息中心发布的《中国互联网络发展状况统计报告》在2020年最新显示,我国网民规模为超过八亿,覆盖各个年龄和各个城市的人群。随着网络使用规模的不断扩大,网络中的数据信息不断丰富,从网络数据源的角度设计新的消费者信
学位
粮食安全是民生大事,玉米作为我国重要的主粮和饲料粮,避免其价格剧烈波动显得尤为重要。然而,2020年我国玉米价格发生了大幅上涨,原本有序的市场环境受到干扰。农产品物价保持长期稳定是国家长治久安的重要前提,保证重要农产品的价格减少波动以及促进农民持续增收,展现了我国为走向全面小康社会的必胜信念。本文的研究内容主要由五部分组成:第一部分,介绍了全文的研究背景和意义,概述了国内外文献研究成果与论文的主要
学位
ICT产业—即信息与通信技术(Information and Communication Technology)产业是国民经济的支柱产业,对国民经济产生了越来越大的影响。在劳动力市场,一方面,ICT技术与产品的使用取代了部分劳动力;另一方面,ICT产业也创造了新的就业岗位。就业问题本身就是关系到国计民生的重大问题。特别是在当前中美摩擦不断加剧、新冠疫情席卷全球的多重背景下,ICT产业的发展及其对就
学位
<正>0引言我国经济发展已进入新时期,科技创新对区域经济发展的支撑作用越来越重要,自主创新能力的提升能够为地区培育新的经济增长点,助力区域经济的高质量发展。“十三五”时期,广东省紧抓粤港澳大湾区国际科技创新中心建设的历史机遇,全省研发经费支出从2015年的1800亿元增加到2020年的约3200亿元,在多项财政支持政策的作用下,全省技术创新能力有了显著提升,尤其是珠三角地区的科技型中小企业发展势头
期刊
历经次贷危机的洗礼后,影子银行在美国的土地上逐渐发展壮大,甚至蔓延全球,国内外许多研究人员也对其表现出兴趣。影子银行的出现使得实体经济的融资渠道更加多元化,也正是因为社会融资需求旺盛,催生并促进了影子银行的进一步发展。影子银行丰富了金融产品,可供人们选择的投资或者借贷种类更多,但是其在带来金融便利的同时,也存在巨大风险。影子银行风险容易产生过度累积,进而威胁到整个金融系统的安全稳定。如何对其进行有
学位
互联网的普及与发展,改变了现实生活中人们的行为习惯,模糊了距离的界限。虚拟世界和现实世界互相渗透,现实社会中相关活动得以记录、存储和传播。各式各样的社交化媒体不断涌现,一方面为人们提供了可随时随地共享信息,情感表达,思想观点碰撞的平台;另一方面也搭建起社会行为关系与网络行为关系的桥梁,使得不同背景下的机构、组织或个体的信息能够迅速地被关注、扩散与发展,严重时甚至引发突发网络舆情。突发性网络舆情不仅
学位