基于图像处理的深度学习入侵检测研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:yuezhiyaodao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,用户在享受便捷网络服务的同时,也面临着诸多网络威胁。入侵检测作为一种积极主动的安全防御技术,被广泛应用于网络安全领域。使用机器学习方法进行网络流量异常检测是当前较为主流的入侵检测方法,但是当下爆发的高维网络数据,尤其是多数系统严重依赖于经验来提取有效特征,已经严重限制了系统的性能提升,值得对其进行研究。近年来,基于深度学习的图像分类技术在提取图像特征、数据降维和图像识别等方面表现优异,这也为入侵检测技术的研究带来了新的契机。本文探索将图像分类与端到端学习相结合,尝试对原始流量进行图像处理,并构造合适的深度学习模型,以直接从图像中学习网络数据的时空特征,避免人为因素导致的原始特征信息丢失,以此提高系统的整体性能。本文的主要工作和创新如下:首先,本文提出一种新的原始流量截取方法。该方法与传统特征工程方法不同之处在于,其直接将原始流量中的数据包按照五元组拆分为流,并将流数据向量化,进而提取流中包含丰富特征信息的前1600个字节数据。由于原始流量包含可被分类识别的丰富特征,与特征工程相比,本文的方法可保留更多有用特征信息。后续实验表明,模型从原始流量直接学习特征的方式,减少了模型整体计算量,也提高了模型的分类性能。其次,本文探索将图像处理与上文的流量截取方法相结合,在对原始流量进行数据预处理后,通过图像处理技术将流量数据转换为灰度图像,从而将异常流量检测问题转化为图像分类问题。再次,将原始流量图像分别输入本文提出的MD-CNN(Maxpooling and Dropout Convolutional Neural Network)、TLS-LSTM(Three-layer Stacked Long Short-term Memory)和CNN-LSTM三种新模型中进行训练和测试。其中,MD-CNN模型通过优化卷积神经网络(CNN)来学习原始流量的空间特征;TLS-LSTM模型通过构建深层长短时记忆网络(LSTM)来学习原始流量的时序特征;CNN-LSTM模型通过将MD-CNN和TLS-LSTM级联到同一个分层网络,充分利用原始流量的结构化信息,以同时学习原始流量的时空特征。最后,本文在CICIDS2017新数据集上展开实验。通过与典型深度学习模型以及传统机器学习模型的实验对比,表明本文的三种模型在分类性能上有很大提高,且模型可以快速收敛。其中,MD-CNN模型的分类准确率达到91.8%,TLS-LSTM的分类准确率达到91.5%,CNN-LSTM模型分类准确率达到93.9%,证明分层网络可以更好学习原始流量的特征。此外,本文还探讨了数据包对模型性能的影响,验证了流量截取方案的可行性,以及本文对原始数据流量进行端到端学习的合理性。
其他文献
制备用地高辛标记的神经生长因子(NGF)的RNA探针并用其研究NGF在海马组织中的表达.设计NGF引物,构建NGF/pGEM-T重组质粒,分别用ApaⅠ和Sac Ⅰ进行酶切得到线性化DNA片段,以Sp
国有林场经过六十多年的发展,在荒山荒地造林和森林资源经营管理工作中做出了巨大的贡献,成为国家生态修复和建设的重要力量。长期以来,由于国有林场功能定位不清、经营机制
新生儿高胆红素血症属中医学"胎黄"范畴,若不及时治疗,可造成严重的神经系统后遗症。中医对新生儿黄疸的治疗,多以清热解毒,利湿退黄为治疗原则,首选茵栀黄剂型治疗。目前较
目的:本研究选择广泛性焦虑症不寐的患者为研究对象,采用盘龙刺法与常规针刺对比治疗,观察其临床疗效有无差别。方法:选取符合纳入标准的门诊/住院患者102例,随机分为:治疗1
破壁机能高速切割食材,破碎植物细胞壁,充分释放食材营养,提升制品口感,具有广阔的市场前景。但是破壁机的转速平均达到14000rpm,超高的转速让破壁机出现力矩不稳、噪声偏高等一系列问题。破壁机内部流场非常复杂,利用实验手段无法深入研究问题产生的本质原因,因此利用数值方法研究破壁机内部流场备受关注。本文以美的集团提供的破壁机为对象,研究其超高速两相流流场及噪声的数值模拟方法。具体研究内容如下:(1)
近年来,随着社会经济的快速发展,人群所承受的心理压力逐渐增高,再加上遗传因素、环境因素等的共同影响,各类精神障碍的发病率呈现逐渐增高的趋势。北京市作为我国的首都,人口数量大,密度高,各类精神疾病患者的数量也相应的较高。由于我国目前针对精神疾病患者的住院治疗服务硬件和软件资源的相对缺乏,因此相当比例精神疾病患者只能选择在社区中完成漫长的康复过程。而精神疾病患者一旦离开医院,回归到社区之中,按照北京市
高动态范围显示技术就是用来在显示设备上最大限度地还原自然场景动态范围的技术,显示器的动态范围越高,对细节表现能力便越强,呈现的画面越具层次感。为解决传统显示系统在
热双金属元件是温度继电器的核心元件,其性能的稳定性决定了温度继电器动作参数的稳定性。选用JUM型微型温度继电器中的热双金属元件进行分析试验,总结出合理的消除热双金属性