基于机器学习的网络异常检测系统的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:yyttuuabc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术与互联网的飞速发展,在给各行各业带来极大便利的同时,网络安全问题也愈来愈突出,各种网络安全入侵行为层出不穷。传统防护技术已经无法满足当今更加复杂的网络环境,因此研究高效可靠的网络异常检测技术,已成为网络安全研究领域的研究热点。在目前研究中,有基于多种思路设计的异常检测技术,但总体来说基于机器学习的方向是当前及未来的研究趋势。现今阶段,机器学习在网络异常检测中的技术实现,虽然在很多场景下取得了不错的效果,但是还存在不具通用性、准确率低、数据依赖性强等不足。针对这种现状,本文提出几种新的思路来用于异常检测技术,并设计实现了一套基于机器学习的网络异常检测系统。第一个是提出了一种基于高斯混合分布的变分自编码(VAE)异常检测算法模型。该模型是一种结合深度学习与统计学两个研究思路的实现,是一种无监督的学习方法。算法模型将仅仅针对样本数据中的正常数据集进行训练,通过变分自编码神经网络训练出的重构误差来检测异常。能有效解决网络异常检测中标记样本数据集缺失、对未知异常行为不敏感的问题。第二个是利用自然语言处理中的文本处理技术,提出一套原始日志特征解析模型。该模型利用N-gram和TF-IDF技术将网络中的原始日志当作文本内容进行切分处理,最终得到机器学习算法所需要的特征向量。该模型摒弃了传统机器学习人工手动提取特征的繁杂步骤,在搭配合适机器学习分类算法下能起到很好的检测效果。第三是基于微服务的程序设计思路,设计并实现了一套基于机器学习的网络异常检测系统,系统各个功能均由每一个微服务实现,各个服务之间通过消息队列实现数据传输与异步通信。具有良好的通用性和拓展性,且系统还提供了良好的可视化界面。
其他文献
随着网络技术与影视教学模式的成熟,面向汉语教学的影视教学模式越来越受到教师和学生的青睐,本文希望通过影视资源为学习者营造一个直观并且生动有趣的接近真实的语言环境,解决汉语易混淆词教学中存在的教师难以解释、学生解码不准确的问题,以辅助汉语教学。本文尝试将影视片段与易混淆词教学相结合,首先对易混淆词进行界定,制定提取易混淆词的标准,通过三种调查方式统计出易混淆词组717组,并对获取的易混淆词进行分类,
金融信息的准确提取和管理利用对企业生产经营和个人投资理财均具有重要意义。随着金融信息的爆炸式增长,传统的人工信息提取和利用技术已经无法满足企业和个人的需求。近年来,深度学习技术飞速发展,特别是在图像识别和自然语言处理领域取得了重要突破,将深度学习应用于金融信息提取和管理利用已成为发展趋势。本文利用深度学习技术,针对金融票据信息识别和新闻信息提取与市场预测开展了系统的研究与开发工作,主要工作和创新点
陈献章,明代心学宗师,是一位富有开拓创新精神的思想家、教育家,被后人称誉为“活孟子”“岭南一人”。他一生奉献给教育事业,开展了丰富多样的讲学实践,其教育思想内涵与方法为当今思想政治教育的改革与发展提供不竭动力。陈献章崇尚“以自然为宗”,提倡以诗为教,提出“学贵自得”“学贵知疑”的理论,反对读死书、唯利是图的社会风气,力求“正风俗、扶世教”,开创了岭南文化的创新之风,创立具有岭南特色的心学体系,摆脱
移动机器人路径规划作为机器人领域的热门研究,正吸引着越来越多学者的参与。在众多路径规划算法中,基于采样的RRT及其相关算法可以不需要对整个状态空间进行建模,从而大大减
现阶段,我国城市公园养护领域民营化主要通过特许经营、合同外包、购买服务等方式,将养护服务交由市场主体提供。但随着民营化的深入发展,养护民营化的效果差强人意,政府规制不到位、养护效率低下、行业垄断、恶性竞争等问题始终未得到根本解决。民营化并不意味着政府在公共事业领域中的职能完全消失,只是政府的履职方式发生了改变。在城市公园养护民营化后,政府规制显得尤为重要,行政主管部门需要对养护中的市场准入、服务质
随着经济的全球化发展,贸易、投资以及人口跨境流动的激增,全球经济产生了全球诉讼,在跨国领域,人身和商业诉讼正在不断增加,经济的全球化带来了法律领域的全球化。在国际民商事诉讼中,不可避免的产生了管辖权冲突。协议管辖制度是当事人意思自治原则与处分原则在民事诉讼程序中的具体表现,在解决管辖权冲突的适用上具有其自身的优越性。协议管辖有利于协调和减少国际管辖权冲突,有利于使当事人最大限度地获得预期利益,避免
背景肺鳞癌是肺癌较常见的病理类型,其发病机制的研究和治疗进展明显滞后。慢性炎症可导致癌变,炎症在肺癌发生和发展中的作用逐渐被人们所认识。越来越多的研究表明miRNAs可作为联系炎症与肿瘤的重要枢纽,参与肿瘤的发生发展。细胞外囊泡是肿瘤微环境中介导细胞间通讯的重要介质。外泌体作为一类重要的细胞外囊泡,特别是肿瘤来源的外泌体(tumor-derived exosomes,TEXs)已受到越来越多的关注
随着互联网技术的发展、网络办公方式的普及,邮件已经成为企业信息化中必不可少的一部分。邮件系统在给人们生活、工作带来便利的同时,也带来了极大的安全隐患:攻击者向邮件用户发送精心构造的钓鱼邮件,以获得用户的个人信息与隐私权限,这使得邮件用户置身于极大的网络安全风险之中。近年来,伴随着企业、学者以及政府机构对钓鱼邮件研究的不断深入,攻击者不断改进攻击手段,使用如短链接、云附件以及伪造链接等高级攻击技术以
正交频分复用(OFDM,Orthogonal Frequency Division Multiple)技术以其频谱利用率高、抗多径干扰能力强等优点,在包括目前5G在内的一些宽带高速无线通信系统中得到广泛应用。同时,OFDM技术也存在诸如带外(OOB,Out-of-Band)辐射高、对频偏/时偏比较敏感等一些不足。针对OFDM技术的不足,一些具有更优性能的新型多载波技术近年来被提出,其中广义频分复用
地震属性分析是一种重要的油气藏储层识别方法,地震数据受频带限制,储层复杂或薄层油气藏难以分辨,提高气藏储层的识别和预测精度需要采用高分辨率方法。信号时频分析技术可以获取信号的时间频率信息,与傅里叶变换、连续小波变换、S变换等时频分析方法相比,基于同步挤压小波变换的分频处理具有更高的分辨率和能量聚焦性。将该方法应用于油气藏储层地震信号时频分析,并提取时频属性,以此改善对薄层油气藏储层识别和预测能力。