基于正例和无标签学习的入侵检测技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:forisa1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是维持网络安全的重要手段,其通过对流量日志进行分析,可以及时发现和阻断网络入侵。在入侵检测中,由于背景流量包含所有非入侵的流量,具有数据量大和流量种类多的特点,因此构建出具有代表性的背景流量数据集非常困难。本文中,将入侵流量作为正例数据,研究了基于正例和无标签学习的入侵检测方法,从而避免构建背景流量数据集,使入侵检测系统具有更好的泛化性能。在基于正例和无标签学习的入侵检测系统构建过程中,主要从以下三个方面展开研究:1)针对入侵检测中背景流量数据量大的特点,研究了特征加权OCSVM模型用于背景流量过滤。在本文中,首先分析了OCSVM特征加权的原理;然后研究了正例和无标签学习中关键特征识别方法,指出通过正例数据和反例数据的分布差异可以识别关键特征;最后给出正例和无标签学习特征重要度的计算方法,并将特征重要度作为特征权重对OCSVM模型进行加权。2)研究类先验概率估计算法。类先验概率是无标签数据集中正例样本所占的比例,其是正例和无标签学习的必要条件。在本文中分析了类先验概率估计的原理,提出基于部分匹配的KL-KDE算法和OCSVM-c E算法,最后通过实验分析了两种算法的估计准确率和运行效率。3)针对入侵检测中的数据不平衡问题,研究了nn PU模型在数据不平衡问题下的解决方案。在nn PU模型中,数据不平衡会导致其risk estimator由无标签数据主导,从而使得模型对于正例样本的识别能力弱,本文中通过Focal loss的动态权重平衡由于类先验概率,提出了FL-nn PU模型,并将FL-nn PU与二分类模型比较,探讨了FL-nn PU模型的性能。最后基于以上研究设计并实现了基于正例和无标签学习的入侵检测系统。通过采集真实流量对系统进行测试,其中入侵流量通过模拟网络入侵和进程抓包采集,背景流量通过交换机端口镜像获得。测试结果显示该系统可以有效的过滤背景流量,估计类先验概率,并通过训练FL-nn PU模型完成入侵检测,检测的准确率达到90%并且召回率达到95%。
其他文献
工业控制网络作为工业控制系统的核心组件,其安全问题随着网络攻击事件的持续增加而成为人们关注的焦点。入侵检测作为主动安全防御措施,可以在攻击行为发生作用前有效检测入侵行为,实现对工业控制网络安全状况的实时监测。本文以工业控制网络入侵检测为背景,以工业控制系统网络数据为支撑,结合工业控制网络入侵检测需求以及机器学习技术,针对现有技术存在的问题,研究适用于工业控制网络的入侵检测方法。首先,分析并明确了典
近年来,我国办公建筑室内空气污染问题频发,对人们的健康、工作和生活造成很大影响。PM2.5是办公建筑室内主要污染物之一,如何有效降低办公建筑室内PM2.5浓度对人们的工作、
伴随工业不断地发展和人民日益增长的电力需求,清洁可持续型能源的研发已经成为电力发展的重要方向,其中太阳能发电技术以其独特的优势成为目前新能源研发的热点之一。传统工
六西格玛管理需要采用管理统计工具,收集大量的信息和数据,团队合作,因此企业能否顺利实施六西格玛管理,取决于企业的管理理念、文化。如果把六西格玛管理作为金字塔的顶部,那么企业文化,人员素质和管理水平则是金字塔的基础,在此背景下,我们研究六西格玛管理在企业中实际运用的问题。H公司是专注于研发生产纸质包装容器、塑料膜包装材料、纸浆托盘的一家跨国公司。目前H公司的产品质量缺陷很多,客户投诉时有发生。本文通
裂缝性油气藏在全世界的油气资源中占有很大比重。只有建立起裂缝模型来加强对裂缝空间分布情况的认知,才能更好的实现油气资源的生产开发。因此本文选择研究离散裂缝网络(DF
马铃薯为世界第四大粮食作物,在种植过程中易受病毒感染。马铃薯纺锤茎块类病毒(Potato spindle tuber viroid,PSTVd)是一种严重危害马铃薯生产的类病毒,当前对PSTVd的生物学
钢结构形式的建筑物、构筑物数量大幅增加的同时也带来了不少安全问题,对生命财产造成了巨大损失,为了解决这些结构性安全问题有必要采取加固修复措施。虽然加固的手段种类众
部分变系数单指数回归模型综合了变系数回归模型和单指数回归模型的特点,其不仅能够克服非参数回归模型中存在的“维数灾难”,而且能够用于研究变量间的非线性特征,其估计方法在经济、管理等学科中应用广泛。考虑到在现实经济问题中,许多响应变量具有空间相关性,为了进一步准确的刻画解释变量和响应变量的关系,我们有必要将部分变系数单指数回归模型拓展到为部分变系数单指数空间回归模型。现有研究文献检索发现,针对该类模型
全球气候变暖,高温、暴雨洪涝、干旱等极端气候事情发生频率明显增加,气候变化已经对社会和经济运行造成了严重影响。粤港澳大湾区是我国大力发展建设的城市群,在城市建设中,气候变化导致的灾害事件已经不容忽视。在发展经济的同时,要积极构建三地气象灾害联防联控新模式,掌握区域内极端气候变化,分析极端气候的趋势变化情况以及突变情况,挖掘极端气候产生的原因及其影响。本文从指标数据和文本数据两个方面出发进行极端气候
随着测井深度的加深,井下环境更加恶劣,保证测井仪器的工作系统稳定具有重要意义。在测井过程中,设备测量部分需要推靠器紧贴井壁来获得地层数据,所以,推靠器性能是决定测井