基于GAN的APT攻击序列的生成与检测方法研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:klammj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高级持续性威胁(Advanced Persistent Threat,APT)因其危害性大、隐匿性强等原因已成为目前最严重的网络安全问题之一,本文梳理了国内外有关APT检测技术的研究成果发现现有的检测方法效果均具有一定局限性,归其原因主要有两个。第一个原因是传统的检测方法依旧利用入侵检测的方式去检测APT攻击,没有区分开APT攻击与普通攻击的本质区别。同时,传统方法对于整个APT攻击过程的前后关联较弱,无法对长序列型攻击数据进行有效分析,从而导致大量的误报和漏报。第二个原因是尽管目前存在用机器学习、深度学习这种新兴的技术来检测APT攻击,但是由于现在几乎没有一套完整的可用于模型训练的APT攻击数据集,所以这类方法依旧停留在对单一攻击或时序短的网络攻击检测。为了解决这个问题,本文提出了一种基于生成式对抗网络(Generative Adversarial Networks,GAN)的APT攻击序列的生成与检测方法来解决上述问题,主要的工作有:本文初始数据集是由KDD数据集经升维、分类、序列化等操作后得到的,该数据集符合APT攻击的生命周期且种类和数量丰富,非常有利于模型的训练与优化。同时,选用GAN作为本文方法的基础架构,令长短期记忆网络(Long Short-Term Memory,LSTM)作为GAN的生成器和判别器,LSTM是一种专门用于处理时序数据的网络模型,对于APT攻击这类序列化数据有很好的处理效果。其次,通过GAN相互对抗、相互博弈的训练方式能够得到两个效果良好的神经网络模型,生成模型可以用来扩展现有APT攻击数据集,解决数据不足的问题。检测模型可以用来检测APT攻击,如此一来能有效解决传统方法对于时序性数据处理能力差的问题。实验结果表明,本文方法相比其他方法提升了对序列化数据的检测能力,在模拟生成的测试数据集上准确率达到了70.45%,并且,具有良好的泛化能力。除此以外,生成模型通过随机噪声还可生成符合APT攻击特征的数据,方便APT攻击数据集的扩充,有效解决了目前缺乏APT攻击数据集的问题。
其他文献
三倍体毛白杨(Populus tomentosa)是我国具有自主知识产权的速生丰产杨树品种,因具有品种优良、生长速度快、高产等特点而成为我国华北地区主要用材树种。目前,三倍体毛白杨
我国西北地区有着广泛分布的黄土,且由于干旱的气候条件,地下水位相对较低,因而土体常常处于非饱和状态。而由于孔隙气的存在非饱和土的力学特性相比饱和土更加复杂,大量天然土坡和工程开挖暴露出来的高大边坡的浅层土体暴露于大气中,经常受到气候条件的影响,其中,降雨和蒸发不断的反复交替循环,使得边坡浅层土体内的水气状态处于动态变化中,水气的变化引起土中吸力的改变,进而影响土的力学与渗透特性,甚至危及边坡稳定。
呼肠孤病毒科(iReoviridae)中几种侵染水稻的病毒多是由半翅目(Hemiptera)的飞虱科(Delphacidae)与叶蝉科(Cicadellidae)昆虫以持久增殖型方式传播的。其中南方水稻黑条矮缩
随着国际化竞争的日益加剧,国内外经济发展的趋缓,企业发展遇到了前所未有的困境,同时合理人才结构的搭建与培训日益紧迫,在这样的大环境下,任职资格管理体系在企业中逐步推
在汽车工业中,汽车覆盖件模具发挥着重要作用,其表面质量直接影响到汽车覆盖件的加工质量。为促进汽车模具产业的快速发展,使模具产业更好地满足生活和生产的需要,积极开展汽
雷锋精神一直是象征着中华民族的崇高精神文明旗帜,半个多世纪以来一直影响着众多中国人民,并已发展成为世代相传的精神动力和重要的精神意识形态。在新的时期,雷锋精神仍然具有着强大的生命力和永恒的精神价值。多少年来,雷锋精神不断地被继承和扩大弘扬,又不断地被赋予着新时代精神内涵。中学生是我们祖国的未来,也同时是我们祖国的最终继任者,应该以弘扬雷锋精神为他们学习的强大动力。他们的政治思想和职业道德素质与中国
近些年来,软体机器人凭借其简单的结构、多自由度、低噪声、环境适应性强等优势在许多领域快速发展。伴随而来的是对机器人驱动器更高的要求,而传统的驱动器如减速电机等刚性机构已不能完全适应这些新的设计要求,因此寻找合适的驱动器成为了关键问题。介电弹性体材料(Dielectric Elastomer,简称DE)属于介电型电活性聚合物(Electro-active Polymer,简称EAP)的一种,作为一种
茎和根是植物经过长期进化形成的两种重要器官,分别发挥光合作用和营养吸收的功能。以往研究大多集中于对根茎生长生理和分子机制的解释,但茎和根在生长过程中也存在着密切的相互作用,其遗传基础、二者协同调控植物生长的机制仍有待探究。本研究以胡杨全同胞F1代群体为研究对象,调查幼苗发育过程中胚根与胚芽的生长性状动态变化。通过建立三种功能基因定位模型定位调控主茎和主根生长的数量性状基因位点。第一,使用传统单一性
蜡梅(Chimonanthus praecox)是我国特有的传统香花树种,于冬季或早春开花,有很高的观赏、经济和文化价值。对北京地区园林中蜡梅品种资源进行调查研究,并进行了耐盐生理研究,
丙烯腈的生产和使用带来了丙烯腈废水的大量排放。由于丙烯腈具有浓度高、毒性大、难降解性等特点,其有效处理是环境领域的研究难点之一。本文研究了nitroguajacolicus ZJUTB 06-99菌(简称“AN菌”)、活性炭纤维(ACF)、电场以及AN菌、ACF、电场耦合体系对废水中丙烯腈去除的影响。在考察电场对丙烯腈去除的影响时,以ACF、钛片为主要电极、甘汞电极作参比构成一定电位下的微电场控制