基于深度迁移学习的网络异常检测技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:pootcat
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络攻击是当今信息化社会的一个严重问题,入侵检测系统是网络安全的重要保障。最近的研究将深度学习应用到网络入侵检测中,与基于规则签名和基于特征工程的传统机器学习算法相比有了很大的改进。但是这些深度学习方法很少考虑到异常样本的不平衡性,因此很难保证在异常样本很少的训练集上训练一个有效模型。同时由于网络流量在不同场景下的特征变化,在一个网络流数据集上训练得到的模型,很难直接用到新的场景中。生成式对抗网络(GAN)作为一种无监督深度学习方法,在许多领域取得很好的效果。为了解决以上问题,本文提出一种基于GAN的深度迁移学习网络异常检测框架,并在不同的公开数据集上进行测试,验证了算法的有效性。本文的主要研究工作和成果如下:针对网络流量数据中正常和异常样本的不平衡问题,首先利用卷积神经网络(CNN)和门控循环单元(GRU)分别捕获网络流的空间特征和时序特征,然后利用一种改进的GAN生成模拟异常样本,当训练集中异常样本不足时,使用生成的模拟异常样本进行补齐,从而达到样本占比的自平衡。在多个数据集上的实验表明,本文提出的方法在异常样本低于10%的数据集上的平均异常检测率和检测准确率为92.65%和90.11%,同时本文也对比分析了数据集中异常样本占比对深度模型的性能影响。为了解决网络环境下数据特征的变化和网络攻击新颖性带来的模式迁移问题,本文利用对抗式域适应的方法进行迁移学习,通过训练一个目标域特征提取器完成源域和目标域的特征对齐,使得在源域样本上训练好的模型能够方便的迁移到无标签,少数据的目标域中。在多个数据集上做的迁移学习实验结果表明,本文提出的方法在跨域的网络异常检测上相比不使用迁移学习的检测率和准确率分别提升了7.37%和8.43%。考虑到网络流数据不能直接输入神经网络中,为了避免复杂的特征工程,充分发挥神经网络强大的表征学习能力。本文实现一个基于字节解析的通用网络流处理工具,可以将PCAP形式的网络流数据快速处理成能够直接被输入到神经网络的数据形式。这为在实际场景中能够支持直接针对网络流量数据进行实时的异常检测提供一种有效的方法。
其他文献
19世纪,化学农业的出现,造成了地力衰退、农产品品质下降、环境污染等严重问题,不利于人类的长远发展。近年来,物理农业的兴起能够有效地解决这些问题。植物声频控制技术就是
工程水泥基复合材料简称ECC,是近年来研究比较热门的混凝土之一,它由于具有应变硬化特性、多缝开裂特性等优点,许多国家对它作了许多研究,并且ECC的一些性能也逐渐得到改进。
我国的非常规油气资源储量十分可观,但由于缺少成熟的勘探与开发手段,所以如何对其进行有效地开发和利用已经成为油气勘探领域中重要的研究课题。微地震监测技术可以精确地探
分数阶微积分是整数阶微积分的推广,研究发现分数阶微分方程能够比整数阶微分方程更加充分的描述“记忆”和“遗传”性质.科学和工程问题能够更好的被分数阶微分方程解决.本文的研究对象为分数阶神经网络模型,实际上它也是一个系统,因此我们必不可少的要对它的周期性和稳定性展开研究,但已有许多学者给出详细论证阐明基于Caputo导数的非自治神经网络不存在周期解.结合到在实际系统中参数会由各种因素影响,这种参数的变
我国荔枝园存在施肥结构不合理,肥料类型单一,施肥方法陈旧,施肥不科学等问题。因此为了探索荔枝的需肥规律,本研究通过对营养生长期荔枝施肥(施肥量CK:0 g/株,T1:5 g/株,T2:1
本研究以黄土高原主要作物(冬小麦、春玉米)为研究对象,围绕气候变化对于作物产量与土壤水分的影响,以研究区域升尺度为主要思路,利用EPIC作物模型模拟了长武1981-2017年冬小
为适应我国经济社会和教育事业发展对高层次实践型人才的需要,进一步调整和优化教育学科类型、结构和层次,我国设置和试办教育博士专业学位(Doctor of Education,简称Ed.D)。截至2018年年底,全国增设两批教育博士培养院校,共有27所,总录取1747人,招生工作取得较大进展。教育博士招生作为高层次人才培养的入口环节,要兼顾社会需求和学校发展来进行。本研究选取辽宁省为案例,从教育博士招
柔性可穿戴是电子设备的未来发展方向,作为电子设备的心脏——便携式电源也是目前的热门话题。电极是电源系统内重要的组成部分之一,也是电源系统能否发挥预期作用的重要一环
企业存在的意义是通过一定资源的耗费创造出价值更高的产品或服务,而僵尸企业则不同,它们产出的产品或服务,不仅价值要低于其耗费的资源,而且大多品质低下,对社会的贡献甚至也是为负。如果把它们耗费的资源用于其它正常企业,创造出品质更好、价值更高的产品和服务,这不仅有利于资源的合理配置,也可能会促进区域的产业结构升级。因此,本文选取2000—2014年中国30个省份为研究对象,以要素配置为视角,就僵尸企业对
住房是安居乐业的根本和基础,十九大报告提出将“让全体人民住有所居”作为新阶段中国住房发展目标,在此背景下,加深对住房分化和不平等内在机制的认识具有重要意义。现有住房分化研究多从生命历程视角和代际视角出发,关注个体生命历程事件以及原生家庭提供的住房支持对城市住房产权获得的影响,对宏观地理差异是否以及如何影响城市住房产权获得的研究仍较匮乏。根据空间机会结构理论,个体成长的地方提供的资源和机会影响个体长