基于图计算的攻击检测技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:SURE181709394
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络空间安全面临着日益严峻的考验。攻击检测作为网络安全领域的一项关键技术,从网络系统中的关键点收集和分析信息,以查看网络中是否存在攻击行为。而图作为计算机科学研究的核心领域,由于其自身结构能够携带大量信息,越来越多地被应用于攻击检测领域。因此,本文对图模型及其相关计算在攻击检测领域的应用进行了研究。首先,本文基于危害指标提出了网络安全对象属性图模型。针对现有网络安全领域图模型描述的对象和网络活动范围有限问题,提出了一种能够涵盖危害指标并描述基本网络事件的属性图模型,该模型对要分析的网络活动进行丰富的描述,为进一步的攻击检测提供了分析基础。其次,在属性图模型的基础上提出了一种基于自动编码器的无监督异常检测方法。由于在图结构上直接进行机器学习具有一定的局限性,而现有的图嵌入方法不适合用于处理网络安全对象属性图,因此本文提出了一种基于特征工程的属性图编码方法,为后续异常检测提供有效输入。虽然监督学习常用于异常检测,但安全分析人员通常没有标记数据集且标记数据成本非常高,所以本文提出一种使用自动编码器对正常活动建立模型的异常检测方法,同时在攻击数据集上进行实验验证。实验结果表明,本文提出的攻击检测方法可有效地实现攻击检测,在准确率和回归率等方面都有比较好的表现。最后,设计并实现了相关攻击检测原型系统。该攻击检测系统从网络安全日志出发构建对应的属性图,通过使用基于属性图和自动编码器的异常检测方法,能够有效地完成并展示攻击检测过程。
其他文献
随着经济的增长,中国的汽车总数逐年增加,这大大增加了交通事故和交通堵塞的可能性。无人驾驶作为一种新的研究领域,期望能优化由汽车带来的一系列交通问题。无人驾驶的研究是复杂且长期的,它包含了多个方面的研究,信息采集就是其中的一个。信息采集包含了对道路中各种关键信息的检测,包括车道线、红绿灯、交通标志等。本论文以无人驾驶领域中的交通标志检测为研究课题,重点研究了基于YOLO v3改进算法的交通标志检测、
人体语义分割是一种精细的语义分割任务,其目的是在像素级尺度上识别人类图像的组成部分(如身体部位和衣服)。理解人类图像的内容,对电子商务、人机交互、图像编辑和虚拟现实等一些潜在的应用很有应用价值。目前,随着基于语义分割的全卷积神经网络的发展,人体语义分割取得了重大进展。人体语义分割与一般的图像分割相比,其难点主要有以下几个方面:首先,人体语义分割在实例场景下的数据比较复杂,涉及到多种场景,例如多人或
随着通信技术的发展,辐射源个体识别在很多领域具有广泛应用,例如电子信息对抗、频谱管理、生命科学和故障诊断等领域。然而现在的辐射源个体往往具备多种调制方式、中心频率、传输速率等特点,这将给辐射源识别带来极大挑战。在辐射源个体之间无明显差异的场景下,基于传统机器学习的辐射源个体识别算法准确率往往不够理想,而且其复杂度比较高、识别时间长,导致其很难满足现代的实际工程需要。为了解决以上问题,本文主要采用基
为让机器人在工作环境中自主地移动,定位和绘制环境地图这两项基础功能便是不可或缺的。经多年发展,基于视觉的同时定位和制图(Visual Simultaneous Localization and Mapping,VSLAM)已经有比较成熟的框架,且能为机器人提供基本的环境感知能力。SLAM(Simultaneous Localization and Mapping,SLAM)系统框架的前端是整个框架
随着新能源汽车扶持政策的持续发布,如今有越来越多的高校和企业活跃在新能源汽车市场。当前我国新能源汽车正在迈向中高级阶段,有着重解决汽车本身充电、续航、安全性等基础技术问题,转向关注与其他高技术行业的协同,充分挖掘新能源汽车的潜能。本课题以故障预测和健康管理(PHM)技术为核心思想,设计了一套结合机器学习和UDS(Unified Diagnostic Services)诊断的车载同步电机的故障诊断系
随着互联网的飞速发展,网民数量爆炸式增长,web应用系统面临巨大的负载压力,负载的波动性也更加显著,传统固定集群规模的web系统难以保证良好的服务质量。结合云服务的动态资源申请,弹性web系统利用能够根据当前负载水平自动增减硬件资源,动态调整系统集群规模,始终保持良好的服务质量,因此,弹性伸缩web系统成为互联网技术领域的重要研究方向。随着技术的迭代,微服务架构和容器技术成为当前web系统主流的软
绳驱式蛇形机械臂是一种仿生物蛇的连续型机械臂,相比于传统工业机械臂,蛇形机械臂能够灵活的在狭小空间作业,同时绳驱式下驱动和作业臂分离的特点有利于机械臂的抗辐射和水下密封设计。本文针对核电站水池的使用环境设计了能够同时满足抗辐射需求和水下作业环境的蛇形机械臂机器人,这时国内第一次尝试把绳驱式蛇形机械臂应用于核环境水下作业。相比于已有的研究,本文的机械臂更注重在实际环境中的功能、可靠性和使用体验,同时
随着涉及的数据越来越复杂,在机器学习、数据挖掘等领域,对于一些高维数据,例如图像、文本和音视频等数据的处理需求明显增加了。同时,我们也面临着因特征太多、噪声或冗余特征的存在而造成的一些问题,这不仅会导致后续的模型预测结果不准确,还会耗费大量计算时间。由此可见,采用某些手段找出最优的特征子集是非常重要的,使用最优特征子集进行后续训练不仅可以减少过拟合问题发生的机率,增强算法模型的泛化能力,减少模型训
随着工业与经济的发展,城市交通难以应对车辆数量快速增长带来的冲击。在此背景下,传统车辆检测算法越来越难以适应复杂的交通情况。车辆检测技术可分为侵入式检测与非侵入式检测。侵入式检测如感应环路,检测精度高但是会对路面造成破坏。非侵入式检测如高速摄像头,成本高昂且不易架设。为解决传统车辆检测中高成本、架设繁琐等问题,本文研究并实现了基于无线能量传输技术(Wireless Power Transfer,W
随着在线社交网络平台的迅速发展,产生了大量的非结构化数据,例如:用户发布的文本内容、参与讨论的话题标签以及用户之间的相互关注和互动等。虽然定位设备的普及使得位置信息很容易获取,但此类敏感数据仅限于特定的社交平台,因此,如何通过用户产生的内容和行为特征来推断用户住址的地理位置成为了人们关注的重点。用户地理位置的确定已成为许多下游应用提供服务的关键,比如:基于位置的定向广告、当地事件/地点的推荐、遵循