【摘 要】
:
互联网原始设计主要用于可信环境,侧重于网络的互连,而缺少对网络安全的考虑。伴随着互联网逐渐走向商用,其面临着严重的安全威胁,而“外挂式”安全机制虽能解决特定安全问题,但却使得网络协议越发臃肿,由此产生了内生安全网络研究。其中,网络流量安全是内生安全的一个重要方向,如何在高效、精确、低成本又兼顾用户隐私的情况下,识别出网络流中的恶意流量显得尤其关键。本文针对内生安全需求,分析了现阶段网络中恶意流量识
论文部分内容阅读
互联网原始设计主要用于可信环境,侧重于网络的互连,而缺少对网络安全的考虑。伴随着互联网逐渐走向商用,其面临着严重的安全威胁,而“外挂式”安全机制虽能解决特定安全问题,但却使得网络协议越发臃肿,由此产生了内生安全网络研究。其中,网络流量安全是内生安全的一个重要方向,如何在高效、精确、低成本又兼顾用户隐私的情况下,识别出网络流中的恶意流量显得尤其关键。本文针对内生安全需求,分析了现阶段网络中恶意流量识别的问题与难点,提出了相应解决方案。本文的工作主要包括:(1)针对数据集获取困难问题,本文提出了小样本迁移学习算法EGF(EfficientNet Global Finetune),利用EfficientNet作为骨干模型并结合全局Finetune的迁移学习方法,对比了不同源域数据集预训练的模型权重,随机采样了多种比例的原始数据集中的训练集样本,在同一测试集下进行评测。在USTC-2016流量数据集下,EGF算法利用不同的源域数据进行对比实验分析,结合多种比例的目标域数据采样训练,结果显示EGF在2%目标域数据下能达到91.11%的性能。(2)针对流量数据与模型更新频繁问题,本文提出“蒸馏学习+偏差校正”的增量学习算法 DLDC(Distillation Learning and Deviation Correction),在尽量减少已知类别错误率的情况下,准确率识别出新类别,并随着数据的变化而动态更新模型,缓解了“灾难性遗忘”的影响。实验表明该DLDC算法能够在模型性能下降3%左右的情况下完成模型的更新。(3)针对用户隐私与数据隔离问题,本文提出基于PySyft框架的联邦学习算法Federal-EfficientNet,保护用户隐私和数据安全,在不分享原始数据集的情况下,每个子模型都单独训练独立的数据集最终合并更新模型的参数。本文将Federal-EfficientNet应用到恶意流量检测中,最终实验模拟的50个参与者的联邦学习的结果,比参与者用同样数据集单独训练效果提升13%。本文的这三个研究点解决了如今网络现状下恶意流量识别任务的痛点,为内生安全研究提供了支撑。
其他文献
卫星通信可以在全球范围内实现信息网络的无缝覆盖,是天基信息传输系统中的重要构成部分,也是构建天地一体化网络的战略重点。伴随地面移动通信技术的不断更迭,卫星网络和地面5G网络的相互融合技术也在快速发展。地面用户终端在与网络建立连接之前,需要通过随机接入过程确保自身的上行传输时间和基站保持同步,使得网络的上行帧时序与用户终端发送帧时序对齐。高效率低延时的上行接入是保障终端与网络进行正常通信的前提,因此
对于市场监管部门等面向企业的政府部门,目前针对市场主体数量井喷式增长、新经济新业务蓬勃发展的情况,监管部门需要面对执法力量不足、难以实现信息共享、各部门协同监管困难等问题。尤其是在信息共享方面,各监管部门存在各自的办公系统,且各系统之间关系散乱、数据独立、无法实现有效的数据归集,导致信息孤岛效应。针对以上痛点,本文以为河南省开封市开发市场监管平台数据归集子系统为背景,构建多信息系统间信息共享、双告
由于微结构光纤的结构可以灵活调整,因此表现出一系列优良的光学特性。随着国内外微结构光纤制造技术的提升以及研究的深入,利用微结构光纤来研究和设计各种光学器件逐渐变成热点。目前,已经报道了一系列基于微结构光纤的器件,比如:滤波器、传感器、波长转换器等。本论文分别设计了一种微结构光纤表面等离子体共振(Surface plasmon resonance,SPR)折射率传感器和一种微结构光纤偏振分束器。本论
随着移动通信技术的不断发展以及5G时代的到来,人们对于移动数据流量的需求不断增加,移动互联网也在极大地满足人们在任意时间、任意地点快速便捷地接入互联网的需求;使用智能设备和移动业务的用户数量也在持续增长。目前,中国有着世界上最大的移动通信市场,伴随着激增的移动用户量,移动通信运营商需要更智能地管理无线网络,以提供更加优质的服务,而准确的预测蜂窝网络基站的流量,能够有效地推动无线网络的智能化建设。伴
现在已经是信息化时代,随着当下时代计算机及网络技术突飞猛进的发展,几乎每个公司都会用到不同的公司内部办公管理系统,为人员管理、办公流程、公司信息发布等方面都提供了极大的便利,办公管理系统不仅能够有效地提高各部门的办公效率,还能够更快速的实现各个部门之间的信息流通。本课题设计的流程管理系统通过在流程模板管理页面对流程进行配置,自行定制出执行审批的部门和审批的规则,可应用于各行各业。除流程管理功能外,