软件定义网络环境下的认知网络安全管理研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:taorong19880903
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术和应用的飞速发展先后催生了认知网络和软件定义网络(SDN)等新网络技术概念的诞生,也带来愈加巨大的管理挑战和安全风险。最新研究已将机器学习和深度学习的新方法引入网络安全尤其是攻击检测系统中,但是SDN带来的灵活性仍未被充分利用。为了将认知网络的感知、决策闭环引入SDN的管理,本文以网络可编程性为骨,以现有安全技术为肉,设计了以机器学习为中心、人工辅助的攻击防御系统。新系统的核心在于使用SDN服务链灵活处理分类模型难以判别的可疑流量,同时使用聚类模型分析处理对应的可疑日志。在保持低误报率和低用户体验影响的前提下,新系统具有直接拦截部分新攻击,对安全环境变化主动报警,以及提炼关键数据以辅助自身升级的能力。通过对两份真实访问日志的研究和标记,本文给出了两个新的Web安全数据集。其一为来自Apache公开提供的约一万五千条日志样本,其包含多种类的攻击,但没有分种类的攻击标签。其二为来自某匿名网站的最新的大量访问日志,我们剔除了其中的攻击,结合其安全日志和从漏洞扫描工具中得到的三种不同类型的攻击语句数据集,我们给出了人工生成攻击日志的方法。算法设计上,本文将字符级卷积神经网络应用在网络安全日志的特征提取上,以替代传统的安全本体。实验证明这一新方法能够将原始日志数据投影至高维隐空间,为后续的机器学习任务如攻击识别提供有效的特征,且具有不依赖先验安全知识,屏蔽日志格式区别的优势。对于后续的攻击检测分类模型,本文论证了高性能极限学习机的特点和优势。数据集上检测实验证明,即便在高准确率(95%)的情况下,添加可疑行为类的划分可以进一步提高其可用性。这一分类模型在模拟的“零日攻击”下产生的可疑样本集帮助我们进一步实验以论证带噪声的基于密度的聚类方法适用于我们的可疑样本聚类分析。本文在“零日攻击”和“假性零日攻击”两个安全环境变化的模拟场景上验证了日志的表征,分类和聚类三部分算法作为一个系统整体协作时的有效性。当新类型的行为出现时,分类模型的可疑样本数量迅速增加,触发警报的同时,聚类模型准确地将可疑样本中的新行为筛选至一个最大聚类中。由于初次报警的最大聚类中的新行为样本超过90%,只需迅速人工标记整个聚类即可立刻更新分类模型,响应安全环境的变化。
其他文献
随着制造行业自动化水平的不断提高,导致其许多用电设备对电能质量的要求愈发严格,其中以电压暂降问题最为突出,直接制约了优质工业供电园区的建设。现存的电压暂降治理装置
科研成果的应用转化是数十年来我国经济发展的持续已久的目标,管理层为此大声疾呼、政策鼓励、项目资助。本世纪以来,面对我国经济发展面临产业升级的拐点,科研成果的应用转
目前,国内资本市场正处于深刻的变革期,各个行业也伴随着发生新的发展变化,于此,并购重组事件的发生也愈发频繁,成为上市公司进行战略调整和主营业务转型升级的重要手段之一
高校来华留学生的学习质量是我国国际教育事业中的重要组成部分,关注影响留学生学习倦怠的因素,保障其培养质量,既是国际教育事业的重点,也是目前心理学的研究热点之一。心理资本作为一种稳定的心理状态,是一种具有积极导向的、可再生的非稀缺资源。被视为可开发的、可长期保持人才竞争优势的新型战略资源。心理资本的投资和开发是个人创造竞争优势的基础和动力,探寻心理资本与学习倦怠关系,通过提升个体的心理资本水平,使个
近年来,卷积神经网络在以识别与分类为代表的诸多图像处理任务上大放异彩。但是与其引人注目的性能相对的是,卷积神经网络的理论解释仍然匮乏。当前,诸如广义特征提取子、信
随着经济的不断发展,农产品深加工行业在顺应传统产业转型升级飞速发展的潮流的同时,也面临着巨大的竞争压力,如何在激烈的竞争环境中占据一席之地,寻找到适合自身持续稳定发展下去的竞争战略至关重要。本文以青岛华红食品有限公司为研究对象,通过分析该企业与周边竞争对手企业自身的优势、劣势,以及外部环境的机会和威胁,为目标企业寻找到最优的竞争战略,并针对企发展现状提出相应的对策和建议,以推动企业未来更好的发展。
滇东北小河铅锌矿床位于昭通市巧家县小河镇,是滇东北矿集区内赋存于震旦系灯影组白云岩中铅锌矿床之一。本文以小河铅锌矿床为研究对象,基于前人的研究成果,结合区域地质特征、地质背景与详细的野外地质调查,针对矿区主要矿体,开展了金属硫化物电子探针分析、微量稀土元素地球化学分析、C-O-S同位素地球化学研究,探讨成矿流体和成矿物质来源,分析矿床成因机制。主要取得以下认识:(1)确定了小河铅锌矿含矿岩系岩石类
基于生物信息的身份认证技术是近年来计算机视觉领域较为热门的研究方向。步态识别是一种基于行人行走时的姿态特征的生物信息身份认证手段,可以用于远距离的被动身份识别。
由于新兴技术对电源的特殊要求,传统的供电方式已经无法满足,所以我们必须找到新的电源,消除现阶段电池的局限性。能量俘获技术可以利用振动俘能装置将周围的机械能转换为电能并存储利用。振动型俘能装置成为一种为低能耗的电子元件以及无线传感器提供电能的可能,并且可以克服传统供电方式的诸多问题。且随着轨道交通的快速发展,轨道路线不断地增加,轨道车辆的运行日益增多,所以对轨道车辆在运行过程中由于轨道车辆的速度、质
随金融市场的迅速发展,个人业务在各大商业银行中竞争十分激烈,从各大商业银行未来的发展方向和战略目标来看,个人业务的发展占据重要的地位。中国银行贵阳市观山湖支行于2011年在观山湖地区选址成立,随着该区域商业银行的不断新设增加,观山湖支行将与其所在区域内各家商业银行乃至贵阳市内的商业银行在个人业务方面围绕产品、渠道、客户等多方面展开激烈的竞争。本文主要是分析观山湖支行在现阶段市场环境下,在所面临的内