基于深度学习的网络异常检测方法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:huangmajun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着因特网技术的深入发展,网络空间资源正成为一个国家重要的信息基础设施,然而网络空间安全却面临着重大的挑战,许多不法份子为了谋求私益,利用信息技术进行网络攻击危害国家和公众利益。如何识别和阻止层出不穷和千变万化的网络攻击既是国家战略也是社会需要,这其中首要的任务是研究有效的网络异常检测技术。基于深度学习的异常检测技术正受到研究人员的青睐,这些方法大多使用网络流量或者其特征集进行异常检测,但在技术上仍然存在一些缺陷,限制了网络异常检测的效果。本文主要关注其中两个方面:第一,如何依靠具有时空特征的原始网络流量提高异常检测的精度;第二,面临使用的数据不完整时,如何利用含结构性缺失数据提供的有效信息保证网络异常检测的鲁棒性。针对以上两个问题,本文设计了两种基于深度学习的方法应用于网络异常检测。本文主要的研究内容和创新点如下:第一,为了更好地利用网络流量数据的时空特征以及深度学习的深层次表征学习能力,实现高效可靠的网络异常检测。本文提出了一种面向网络流量的深度学习网络异常检测模型(DST-NAD)。本文尝试不依靠网络流的统计特征,而是使用网络流量原始字节数据,构建网络流矩阵作为深度学习网络模型的输入数据。降低了数据预处理的复杂性和工作量。该模型使用处理好的网络流矩阵作为模型输入,通过在数据包维度延迟嵌入的方式将时序特征进行拓展和放大。在网络流矩阵转换为三阶张量后使用张量神经网络进行多路投影降维,最后使用卷积神经网络深度挖掘降维后张量的内部信息。在两个公开数据集上进行了实验和评估,证实了DST-NAD模型的有效性,能够在综合性能上比现有的一些方法更优越。第二,为了解决某些情况下网络异常检测的张量数据集中存在一定的结构性缺失数据从而影响异常检测模型分类效果。本文提出一种面向结构性缺失数据的网络异常检测模型(AMD-NN),该方法不是通过简单地删除和插补原始数据,而是提取原始数据中非缺失下标的数据,使用张量多路投影的方式将存在结构性缺失的数据投影到公共子空间,提取多路特征,然后输入神经网络进行学习。在两种数据集上进行了模型的实验和评估,验证了AMD-NN算法的可用性。模型分别在不同的数据缺失率下的表现能比常规的填充方式更鲁棒,各项评价指标下降更缓慢。
其他文献
碳纤维织物增强混凝土(Carbon Textile Reinforced Concrete,简称CTRC)是一种主要由碳纤维织物和细骨料混凝土结合形成的复合材料。纤维织物的力学性能直接影响CTRC的力学性能。目前,提升纤维织物的力学性能最有效的方法是对其浸渍有机胶,这种处理既有利于改善织物与水泥基体的界面粘结性能,又有效提升织物的力学性能。由于有机胶在50℃以上的温度下会出现软化现象,采用有机胶浸
病毒是体型微小,只由核酸和(或)蛋白质构成的非细胞生物,需要寄生在活细胞内并以复制的方式进行增殖。环状RNA是呈封闭环状结构的非编码RNA分子,表面富含miRNA结合位点,在疾病发生中发挥重要的调控作用。随着高通量测序技术的快速发展,环状RNA在不同物种中的表达与功能研究逐渐成为新的热点。目前在双链DNA病毒(dsDNA)中已鉴定出几种与癌症相关的病毒环状RNA,但尚不清楚其他病毒中是否存在环状R
随着电镀、采矿、印刷、冶金等行业的快速发展,使得大量含Cr(VI)废水被排放进入地表水或地下水。由于Cr(VI)对生物体的高毒性、高流动性、致癌性和致诱变性,对人类及生态环境造成了严重的危害。目前,吸附法是去除废水中Cr(VI)常用的技术。层状双金属氧化物(LDOs)类材料具较大的比表面积和较高的稳定性,聚苯胺(PANI)上有丰富的含氮官能团,为污染物吸附提供了大量的活性点。因此,本文通过简单的水
随着我国城市化进程地不断深入,规划重心逐渐由增量规划向存量规划转变。古城作为城市中重要的存量区域,体现着城市独特的历史文化和地域特征,其可持续的保护更新与城市的协调发展不可忽视。然而随着城市化进程的不断加速,城市遗产的生存环境受到较大冲击,面临传统与现代、保护与发展之间的诸多矛盾。同时,历史文化的缺失和群体认同感的薄弱,给城市特色的保护与传承带来巨大危机。如何促进古城历史文化保护和活力复苏、满足居
膜生物反应器MBR(Membrane bioreactor)技术通过结合生物降解过程和膜过滤过程,具有稳定高效可靠处理效果、高生物固体浓度且没有污泥沉降问题等优点,因而广泛应用于污水处理和废水回用,特别是在改造和提升水处理系统也因其占地小并且效果好而具有优势。然而,膜污染是MBR发展和运用的瓶颈,需要额外的能耗和人力来维护运行。群体淬灭QQ(Quorum quenching)能通过干扰群体响应QS
弹性波全波形反演是地震勘探中重要的研究方法。它从地震数据得到的弹性参数中重建高精度的图像,为地震勘探专家进行石油勘探提供依据。弹性波全波形反演相对于传统的地震勘探方法具有一定的优势,一方面弹性波波动方程相对于一般的声波方程参数更多,对地下介质结构描述的更准确;另一方面,对于复杂地质结构能够构建得更加清晰。但该方法是以巨大的计算成本消耗为代价的。随着高性能计算领域的蓬勃发展,以及超算平台计算能力的不
科技的快速发展,产生了许多以不同形式存储的异构数据,形成了大量封闭的信息孤岛,阻碍了数据的分析、共享和应用。模式匹配方法被广泛应用以解决异构数据语义冲突问题,然而目前的模式匹配方法仍然存在着匹配空间过大,匹配准确率和效率不高等问题。因此本文在深度学习的基础上,重点研究如何降低匹配空间、提高匹配的效率和准确率。主要包括以下几个方面:首先对现有模式匹配方法进行分析,明确基于学习的方法在异构数据语义集成
随着我国对大气污染物排放政策愈加严格,对超细颗粒物的控制已成为各行业研究的热点。滤筒除尘器作为袋式除尘器的进一步发展,除了对超细颗粒物有极好的过滤效率外,还有着过滤面积大,运行阻力小、结构简单、清灰方便等优点。其中卧式滤筒除尘器适用于场地高度受限场所,但目前研究都偏向于传统的立式滤筒除尘器和滤筒清灰方面,对卧式滤筒除尘器流场研究较少,因此本文以常见的两种进气方式卧式滤筒除尘器为研究对象,对其内部流
近几十年来,随着工业化和城镇化不断加快,水环境污染问题日渐突出,有机废水的排放量急剧升高,其中抗生素废水已成为全球废水治理领域关注的焦点。抗生素是一种具有毒性的难降解有机污染物,其残留在水体环境中,将对动植物和生态环境产生巨大弊害。在现有抗生素废水治理工艺中,基于硫酸根自由基(SO4·-)的高级氧化技术(SR-AOPs)因其氧化能力强,反应速率快,适用范围广,操作条件易于控制及催化剂稳定性高,在抗
当前,日益突出的环境污染问题威胁着我们人类赖以生存的生态系统,其中水环境作为万物生命的来源,也正面临着严重的有机污染等问题。如何开发和利用清洁的太阳能来解决这类环境问题已经成为了研究人员的热切关注的话题之一。半导体技术凭借着其高效、耗能低且没有二次污染的优点,被视为目前解决此类环境问题最有前景的手段之一。经过多年的发展,有机半导体材料受到了人们越多的关注。与无机半导体相比,有机半导体有着许多不可比