基于对比学习的恶意流量识别模型及其应用

来源 :宋泽慧 | 被引量 : 0次 | 上传用户:thskaoyan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网技术的迅速发展普及,网络技术在推动人类社会生产方式以及社会关系发展的同时也成为国际间博弈的战略新高地。网络流量作为互联网信息的载体,各种恶意攻击软件都会在它上产生关联,因此一个有效的流量检测系统是网络防御系统中最直接有效的拦截手段。早期的流量检测方法是基于人工逆向分析撰写的规则集,这样高度专业化的方式难以适应愈发复杂的攻击方式。随着机器学习和深度学习的迅速发展,研究员开始将这些算法引入网络安全领域来解决问题。针对复杂流量识别和落地部署的需求,要求在使用深度学习时需要对模型的内存占用以及推理速度进行限制。前期工作提出的HALNet可以有效识别命令与控制类恶意流量,但是并不适合在系统应用。在此基础上,提出了一个基于对比学习的轻量化模型HALNet-light,同时使用对比学习的方法来解决实际部署中存在的概念漂移问题,使模型具有更强大的自适应能力。该模型在CCE2021数据集以及CICIDS2017公开数据集上均有很好的检测效果。其次设计一个恶意流量识别系统来实现该模型的落地部署。整个系统分为用户管理、流量采集、模型部署以及日志展示四大模块,结合各个模块的功能设计完成系统的具体实现。最后通过系统测试验证上述模型的有效性和系统的完整性。通过以上的实验分析,HALNet-light模型可以轻量化地识别命令与控制恶意流量,并且对环境变化具有鲁棒性;基于对比学习的恶意流量识别系统可以有效实现从模型部署到数据展示的完整链路,为深度学习算法在恶意流量识别任务上提供了较为完整的解决方案。
其他文献
学位
多媒体技术的飞速发展使得视频成为各领域信息传递的重要介质。视频文件以复杂的数据组织结构携带了丰富的信息,如何保障视频信息的安全性是长期以来的重要话题。目前,视频加密算法作为保护视频信息安全的有效手段正是学术界以及产业界的研究热点,对视频加密算法的性能要求也在研究迭代中不断提高。人们对视频高清化的广泛需求促使视频编码技术不断发展,AVS3视频编码标准作为中国数字音视频编解码技术标准专家组推出的最新一
本文系统梳理了清代皇家戏台相关的内务府造办处档案、升平署档案、样式雷图档等文献档案,现场调研踏勘了现存的十余座清代皇家戏台建筑或遗址等遗存实物,对清代皇家戏台及其相关样式雷图档开展了以下研究,(1)探索清代宫廷演戏制度,对清代皇家演剧场所(即清代皇家戏台)的分类、规模、分布、演剧承应活动等内容进行归纳总结和分析;(2)从万余件样式雷图档中辨认出200余件戏台相关图档,先将其归类整理再研究和分析,并
近年来,氮杂氟硼二吡咯(Aza-BODIPY)染料由于其摩尔吸收系数较高、吸收波长较长、稳定性较高等优异的光物理性质,在光动力治疗及荧光探针等领域有着较为广泛的研究。另一方面此类功能染料的聚集体通常表现出独特的光谱性质,拓展了该类染料的应用价值。因此对于Aza-BODIPY染料聚集行为的相关研究具有重要意义。本论文设计合成了四种Aza-BODIPY 1-4染料,通过~1H NMR,13C NMR和
学位
学位
小口径人工血管移植物对血管类疾病的治疗具有至关重要的意义,但因易形成血栓而导致其临床应用受到限制。近年来,血管移植物内表面的快速内皮化是抗血栓形成和提高血管长期通畅率的一种有效方法。目前,快速内皮化的主要瓶颈是移植物内表面不易粘附内皮细胞,且促进内皮细胞增殖和迁移的能力较差。本研究通过静电纺丝技术制备了一种基于聚(丙交酯-共-己内酯)共聚物和明胶的小口径血管移植物,并在其表面联合修饰了内皮细胞选择
国企的债券违约起源于2015年的保定天威集团,但此后整体违约率仍保持在较低水平。而在2020年9月以来,国企天房集团、沈阳盛京能源、华晨汽车、永煤控股和紫光集团等接连出现违约,使得一直处于低位的国企违约额急速攀升,均超过了当月民企违约的规模,引起了市场的强烈动荡。为深入研究国企违约的原因,论文选取永城煤电控股集团有限公司作为研究对象,梳理其违约历程,并从宏观、行业和公司等三个层面分析违约的原因。分
学位
随着我国经济的迅猛发展,并购交易事件也越来越多,很多企业通过并购重组的方式扩张自己商业版图,提高自身的企业价值与竞争优势。在不断进行并购的同时,商誉累积的规模也越来越庞大。过去的几年内,每年都有企业计提大量的商誉减值,导致企业的盈利状况不太乐观,对外部的投资者也造成了很大的损失。因此论文主要针对企业大规模的计提商誉减值的原因进行研究分析,希望能对商誉的研究有所帮助,加深投资者对于商誉的理解。论文主