基于学习自动机的网络流量异常分析检测

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:gggmtdh2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络流量异常检测作为一种有效的主动安全防范手段,能够为已知和未知网络攻击行为的探知提供前提支撑,是信息安全领域的重要研究课题之一。随着网络的广泛使用,网络数据信息量爆炸式增长,网络流量数据越来越呈现出流量大、特征维度高等特点,同时网络面临的攻击的种类也日益繁多、行为日益复杂。在此背景下,为了适应网络发展的新环境需求,人们一直在不断追求网络流量异常检测技术的性能提升。就网络流量异常检测而言,目前主流的方法是利用特征优化选择结合分类判决来进行流量检测,但不论是特征选择还是分类判决环节,网络流量异常检测技术都还存在进一步性能提升空间。鉴于此,本文从机器学习角度出发,基于学习自动机(Learning Automata,LA)理论,利用学习自动机在随机环境中的自适应学习和寻优等能力,进一步深入研究性能更好的基于学习自动机的网络流量异常检测技术。首先,从特征选择性能提升角度,针对复杂多维化的网络流量特征所具有的潜在冗余性,在分析特征相关性和冗余性以及构建协作式学习自动机模型基础上,提出了一种基于协作式学习自动机的特征优化选择方法,并进一步结合支持向量机(Support Vector Machine,SVM)形成了一种有效的网络流量异常检测技术。实验结果表明,该技术能够降低用于异常检测的网络流量特征维度和复杂度,有效提升了网络流量异常检测性能。其次,考虑到异常检测技术中分类判决的分类器通常需要预先用样本训练,而整体网络样本大数据量训练从训练速度和精度效果上都存在局限性,鉴于将整体网络流量样本划分为小流量类别用于训练有助于缓解上述局限性,在分析现有相关基于划分的聚类方法基础上,并考虑学习自动机具有很好的自适应学习能力,提出了新的基于学习自动机的样本数据聚类方法。该方法将作为后续研究工作的基础之一。实验表明,该方法可以稳定地对具有不同复杂度、不同属性的样本数据执行聚类任务,并具有较好的通用性。最后,从分类判决性能提升角度,考虑更精细化的异常检测方法,分析了基于决策树的分类判决方法,并进一步结合前述研究成果,从同时提升特征选择和分类判决性能角度,给出了一种结合特征优化选择、样本聚类以及决策树的多类别混合式网络流量异常检测方法。实验结果表明,该方法相比于面向整体网络流量的异常检测方法,具有更高的检测准确率。
其他文献
为了明确日光温室土壤氮磷负荷现状,本研究以黄土高原东部曲沃县磨盘岭设施蔬菜园区为对象,调研了设施蔬菜施肥现状,研究了不同种植年限设施菜地土壤剖面硝态氮、Olsen-P和氯
随着能源日益紧张,新能源并网及储能技术已成为未来能源战略的重要一环。我国风电总装机容量位居世界第一,但由于电网消纳能力受限,弃风严重,其中近30%的弃风电量是由调频问
基于复杂场景的人体行为语义理解是近年具有挑战性的课题。复杂活动场景中的语义细分化理解中多数是围绕人体行为活动展开的,具体包括:对人体行为语义细分化理解、人体身份特
对于一般的线性自回归模型,预测产生的误差一方面来源于模型本身,另一方面来源于模型中的随机项(误差),而预测得到的置信区间便取决于误差的累积分布函数(C.D.F)。前人提出了一种线性条件下误差的累积分布函数的估计方法,即用误差的核分布估计(K.D.E)替代C.D.F。本文在此基础上提出了非线性自回归模型的误差C.D.F的估计方法。我们证明了非线性模型的核估计方法同样也满足相应的渐近性质,即误差的累积
近年来,尽管张抗抗的创作兴趣逐渐转移到散文、杂文方面,但她的小说仍占据她文学版图的重要位置。空间叙事理论自被传入国内已如细苗遇春雨般快速被各相关研究领域注意,在文
萝卜硫素(Sulforaphane,SFN)又称莱菔子素,是一种含硫有机化合物,是目前防癌抗癌效果最好的植物天然产物之一,它能诱导机体产生II型解毒酶,使癌细胞程序性凋亡并起到防癌功能
针对生物反硝化脱硫技术在处理实际工业废水时面临的回收生物硫困难,运行策略不清等技术瓶颈,本实验以厌氧颗粒污泥作为接种物,研究了不同S/N(摩尔)比条件下,生物反硝化硫资源
多溴联苯醚是一类典型的溴代阻燃剂,因价格低廉、性能优越,在全球范围内被广泛使用。其中,十溴联苯醚(BDE-209)作为含溴原子数最多的一种化合物,具有环境持久性、生物蓄积性
Metasploit是目前最流行的渗透测试框架,Metasploit的出现使漏洞利用代码的开发、测试、使用变得更加方便。Metasploit框架自带大量的漏洞利用脚本,并且支持新脚本的快速开发
随着经济的快速增长和现代化建设的不断推进,电能因清洁方便、实用高效的特点,成为生产生活中最为广泛应用的能源之一。然而,近年来电力系统规模日益扩大,电力电子技术的大量使用与迅速发展,使得电能质量问题日趋严重。其中,电压跌落已成为最普遍的电能质量问题。另一方面,在高端制造业中敏感负荷的大量应用使得电力用户对电能质量的要求越来越高,尤其对电网电压跌落问题要求更高。动态电压恢复器(DVR)串联在系统与敏感