基于特征叠加的异常流量可视化检测方法

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:zjk8818
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和计算机应用技术的飞速发展,网络用户规模呈现爆炸式增长,网络在提供包括但不限于应用办公、信息通讯、信息存储等广泛应用的同时,大量网络用户数据也极易遭受来自外部或内部的入侵攻击。近年来,网络安全事件层出不穷,攻击方式不断升级,因此研究有效的网络流量异常检测方法对于构建网络安全态势,及维护网络空间安全均体现出重要意义。当前,异常流量识别方法大都需要人工手动逐一提取流量特征,相对分散的流量特征往往导致特征提取过程准确度下降且提取结果分类模糊,并且现有针对异常流量检测和处理模型设计较为单一,导致对于不平衡数据集的多分类任务处理上效果不佳。基于上述两点问题,本文主要工作内容如下:(1)提出了网络流量数据集特征提取方法和基于互信息的特征选择方法。通过对加拿大网络安全研究所提供的原始流量数据集IDS2017和Do H2020进行数据包解析、数据流划分后得到特征集合,根据各项特征之间的关联性和重要程度,对特征项之间互信息量做出度量,并进行特征选择,构建了带有时序特性的流量数据集,作为本文研究方法的基础。(2)提出了特征叠加的流量数据可视化方法及流量数据集平衡处理算法。通常公开或自提取数据集样本过于分散,数据集中某些样本占比过大,导致检测模型对少数类别分类敏感度较差,本文设计基于K邻近的自适应过采样算法来进行数据平衡处理解决此问题。经过特征提取和选择操作后,对流量数据的多项属性特征使用两种叠加可视化方法处理,并对特征叠加后的流量图像进行了多项对比实验,验证基于特征叠加可视化方法检测流量数据的有效性。(3)设计了面向特征叠加的异常流量混合检测模型。本文设计基于卷积神经网络和循环神经网络设计混合模型,其中循环神经网络可以记录数据持久化信息,适合处理网络流量一类的时间序列特征,通过对流量数据集的各项特征进行平面化处理后,使得可视化后的数据可以被卷积神经网络提取空间特征,从而使模型可以有效学习数据的高维特征。实验结果表明,本文提出的混合神经网络模型相比于单独使用循环神经网络等模型识别准确率更高、误报率更低。(4)设计并实现了以特征叠加为基础的异常流量检测系统。以上述提出的流量特征叠加方法为基础,使用混合神经网络兼顾流量数据的时序特征和空间特征,实现了一个可视化检测系统。用户可以将流量数据文件上传至系统操作流量数据的可视化过程和分类过程,系统反馈后端算法处理后的流量图像,最终得到按照各流量类型概率进行分类的识别结果,形成了一个端到端的异常流量检测过程。
其他文献
拥有近百年的历史的国际博物馆协会与联合国教科文组织协作,成为联合国下属最活跃的组织之一。自国际博物馆日于1977年设立以来,作为全球领域内博物馆界的权威组织,国际博物馆协会期望借力于国际博物馆日这项年度活动,促进博物馆与社会公众之间的关系。为了这项年度活动更有针对性地面向博物馆、社会、观众三方,从1992年起每年博物馆日都会选择一个与社会紧密相关的主题。而由各个国家博物馆协会构成的国际博物馆协会以
随着新型网络业务不断涌现和终端用户数目的迅猛增长,网络流量需求与日俱增。光纤骨干网作为互联网流量的主要载体,面对巨大的流量需求挑战,必将推动未来光纤骨干网向超大容量、超高速率、超长距离迈进。相干检测技术,因其高灵敏度接收、无中继传输距离长等优点,可极大提升系统的接收性能,在光通信中受到研究人员广泛关注。但是传输过程中的各种信号损伤会严重影响系统性能,故对相干接收信号进行解调判决前,需要将受到损伤的
双重股权结构作为国外相对成熟的制度,近年来在我国新兴科技企业盛行时期备受关注,尤其是2019年3月1日上海证券交易所发布了《上海证券交易所科创板股票发行上市规则》(以下简称《科创板上市规则》),允许“表决权差异安排”。随后,优刻得股份公司作为首例同股不同权公司在科创板上市,又引起学界对双重股权结构制度的高度关注。实践表明,同股同权的公司治理模式已经无法解决因融资带来的股权稀释与企业创始人继续保有公
2013年9月和10月,中国国家主席习近平在出访中亚和东南亚国家期间,先后提出共建“丝绸之路经济带”和“21世纪海上丝绸之路”的重大倡议(简称:一带一路),得到国际社会高度关注。在此情况下,中国媒体肩负着如何“讲好中国故事”以及构建一带一路中国话语体系的重任。当前国内外以中国主流媒体报道为基础探究中国外宣话语构建的研究仍显不足,尤其对财经类英语新闻关注度较少。因此,本篇论文选择《中国日报》中关于一
学位
在如今的商业世界中,组织越来越要求员工为组织的持续性发展做出贡献,以此推动组织的过程和实践的持续改进。员工按照工作要求完成基本工作任务已经远远不够,满足不了企业快速的更新、市场激烈的竞争和环境不确定性的增加,此时,主动性行为就显得尤为重要。信息化时代追求快速、及时,组织想要有效应对外部环境的变化需要依靠充足的信息,而对于组织内部的员工而言,个体获取信息的途径来自领导的反馈,作为行为矫正的手段和管理
“后真相”于2016年被《牛津词典》收录,其定义为“诉诸情感与信仰比客观事实更能影响舆论或民意”。本文将“后真相”定义为:在当代多种社会思潮交织、互联网信息高度发达的背景下,政府机构或官方新闻媒体的信息垄断权大幅消解,信息渠道和内容多元,信息接受者倾向于从个人情感和价值偏向出发判定事件“真相”,相信自己“愿意”相信的“事实”,带来的真相异化和信任异化。“后真相”的出现有其深刻的社会背景,网络信息技
关联企业之间的不正当关联行为导致债权人利益受损的问题,无法运用我国现行法律制度完全予以解决。最高院于2018年印发了《全国法院破产审判工作会议纪要》(法[2018]53号)(以下简称“《会议纪要》”)。实质合并破产的审慎适用及其适用标准已在实践形成雏形,后通过《会议纪要》正式明确规定。合并处置关联企业资产、负债,解决了破产撤销权在破产受理前一年的时间限制问题,以及行使破产抵销权导致区分成本过高的问
十九大报告提出:“要建设人民满意的服务型政府”。近年来我国不断加强教育、医疗、养老等公共服务领域建设,提供高质量的公共服务是未来政府职能的定位方向。财政作为“庶政之母”,对社会各类事业的发展有着重要影响,基于我国当前国情,如何协调社会各项事业,在保证经济发展的前提下,优化地方公共支出结构,更好地推动我国公共服务事业发展,是当前政府面临的重要问题。与此同时,随着信息时代的来临,公众越来越重视政府的公
作为联合国常任理事国之一的俄罗斯手握政治特权的同时也拥有军事强国所自带的威慑力,在国际上依旧有着强大的影响力。自苏联解体后,俄罗斯的外交政策从一开始的向西方“一边倒”外交逐渐转变为东西方平衡的“双头鹰”全方面外交,并大致确定了其国家对外政策的总体方向。伴随世界政治和经济重心持续向亚洲地区转移,为实现其最终目标是实现其世界的大国地位,俄罗斯更加注重和致力于积极参与亚洲地区一体化进程,并利用其所带来的