基于特征提取的网络入侵检测方法研究

来源 :王立印 | 被引量 : 0次 | 上传用户:laoyoutiaosc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
大数据、云计算和5G等新技术的迅速发展,使网络流量的数量猛增。网络流量记录着网络通信的所有信息,包括网络攻击行为,是入侵检测的理想数据。真实网络环境中的网络流量具有数据量大、高维度的特点,对其直接分析会耗费大量计算资源,且效率低下。针对以上问题,本文提出一种新的深度学习特征提取技术,用来降低网络流量的数据维度,提取网络流量的显著特征。将其与传统机器学习方法结合,在公共数据集上进行实验验证,还将其与无监督异常检测技术结合,应用于真实网络环境中。针对利用特征提取技术进行网络入侵检测时,使用网络流量训练栈式非对称深度自编码器(SNDAE)所遇到的重构误差居高不下、训练耗时长的问题,在SNDAE的基础上提出Adam非对称深度自编码器(ANDAE)。该方法在训练时采用Adam优化算法更新网络参数,使损失函数能快速地收敛到理想值,在不影响特征提取效果的前提下,通过精简网络结构、减少网络训练时间,实现对急剧增长网络流量的高维度、非线性特征的高效提取。对于ANDAE提取出的低维显著特征,采用随机森林进行分类,检测入侵行为,实现了一种基于ANDAE特征提取的网络入侵检测模型。在NSL-KDD和CIC-IDS2017数据集上的实验结果显示,该模型与基于SNDAE的入侵检测模型相比,精确率平均提高了6.78%、召回率平均提高了13.06%、F1分数平均提高了14.9%、特征提取时间平均降低了23.1%。说明该模型是一种能够同步提升检测精度和时间效率的入侵检测方案。针对使用传统异常检测方法对真实网络数据检测时,因数据维数灾难问题造成的,运行时间长、检测精度低的问题,提出一种基于ANDAE特征提取和COPOD算法的无监督入侵检测模型(ACOPOD)。该模型使用ANDAE对预处理后的真实网络数据进行特征提取,提取出有意义的特征并且降低数据维度,使用基于概率的COPOD算法对特征提取后的数据进行异常检测,以达到降低算法的运行时间,提高算法准确性的目的。在NSL-KDD数据集上与其他六种传统机器学习模型的对比结果显示,ACOPOD取得了较高的精确率和ROC-AUC分数,同时也取得了较低的运行时间。在对空管内网捕获的,时间跨度为一个月的,真实网络数据集上进行的实验结果证明,该方法能够有效地检测到真实网络环境中的入侵行为。
其他文献
能见度是民航领域极其重要的关键气象因素,同时是飞机的起飞、降落的必要条件。能见度被分为两种,水平能见度和斜程能见度。现如今的机场使用大气透射仪测量的水平能见度作为是否放行、允许起降的重要条件。而实际飞行中需要的是斜程能见度,不同气象条件下,水平和斜程能见度会存在较大差异,若仍按水平能见度作为判断条件进行起降,将很大程度上影响飞行安全。目前,斜程能见度探测的主要方式为使用后向激光雷达,它具有占地面积
学位
价格在投资和交易环节中扮演着重要角色,价格的走势一方面影响市场的发展状况,另一方面会对广大投资者的利益产生冲击,因此,价格的波动一直是金融投资领域研究的重点方向之一。大宗商品大多为工业基础产品,其供需平衡与否会对整个工农业经济体系产生巨大影响,其价格变动极易引发整个经济体系的波动,因此对于大宗商品期货价格的预测研究具有非常重要的实际意义。另外,日渐成熟的神经网络作为先进的深度学习技术已经在金融领域
学位
微波着陆系统(Microwave Landing System,MLS)是一种全天候精密进近着陆系统,在5030.4MHz~5150.0MHz上播发基于时间基准扫描波束(Time Reference Scanning Beam,TRSB)的空中制导信号,为信号覆盖扇区内装备了MLS设备的飞机提供高精度、高可靠性的进近着陆引导服务。与其工作频段紧邻的CN频段,即5010 MHz~5030 MHz,在
学位
通过对航空装备企业质量管理发展现状及问题的分析,立足于大数据时代下的质量管理业务流程信息化建设、数据治理等技术特点并结合企业特点及发展战略,通过整合企业质量管理业务数据资源,对质量信息数据进行分析及应用,构建集成质量管理系统和形成质量管理预警机制,提高企业质量行管能力,降低管理风险,为质量管理创新发展提供可借鉴经验。
期刊
根据最新发布的《民航行业发展统计公报》,全行业空中交通业务量体量庞大且与日俱增,这对传统空中交通管理能力以及通导监视设备技术性能提出了很大的挑战。为了增强传统导航系统在航空器最终进近着陆阶段引导能力,引入全球卫星导航系统(Global Navigation Satellite System,GNSS)及其增强系统即陆基增强系统(Ground Based Augmentation System,GB
学位
合成孔径雷达(Synthetic Aperture Radar,SAR)作为一种高分辨成像雷达,具有全天时、全天候的特点。相比于普通的实孔径雷达,SAR的优势在于能够通过目标与雷达相对运动形成虚拟合成孔径,利用回波处理算法实现高分辨成像。传统SAR傅里叶成像算法受限于奈奎斯特采样定理,成像分辨率受到带宽限制,而高旁瓣导致目标特征提取受限,且传统成像算法不能突出感兴趣的目标特征,进而无法实现超分辨高
学位
L波段信号频谱拥挤日渐严重,导致探索卫星导航服务新频段迫在眉睫。国际电信联盟(International Telecommunication Union,ITU)于2000年将C波段中的5010~5030MHz划分为导航服务新频段,该波段仅有20MHz带宽,对诸如射电天文业务(Radio Astronomy Service,RAS)和微波着陆系统(Microwave Landing System,
学位
在后疫情时代,大环境的不稳定性为个人及家庭的财富管理敲响了警钟,财务规划成为每个人都需要面对的重要课题。因此,提高个体的财务规划意识,尤其是帮助个体树立财务规划目标、提升财务规划动机,对于促进个体的财务规划行为是十分必要的。本文将时间标志的动力效应引入到财务规划领域,利用时间标志助推财务规划,同时检验了未来自我评价是时间标志影响财务规划动机的内在心理机制。本研究通过三项实验,检验了时间标志对未来自
学位
民营企业作为我国企业中举足轻重的一部分,如何保证民营企业的持续经营等相关问题一直备受关注。在国有企业纾困相关的文献中,对于处于财务困境的国有企业而言,政府补贴是较为主要的纾困方式。然而对于民营企业而言,政府补贴难以惠及所有的陷入财务困境的民营企业,并且帮扶力度不定;同时若所有陷入财务困境的民营企业均依赖政府补贴来纾困,对于政府而言压力也是巨大的,即使某些民营企业因政策性负担的影响而难以为继,也很难
学位
我国影视行业近年蓬勃发展,但2015年开始,影视行业相关政策开始紧缩,监管力度加大。市场竞争加剧,影视产品供过于求。同时,随着观众审美水平的提高,影视作品必须更加贴合观众需求才能获得理想收益。影视产品前期投入资金大、回款周期长,若未能成功发行,或者发行后收益不理想,都会造成影视公司业绩剧烈波动,甚至导致公司倒闭。影视行业具有高市盈率、高风险的特征,这促使影视企业有更强的违规动机,具有很高的审计风险
学位