基于深度学习的网络安全态势评估方法研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:junshan_lmt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展,网络的覆盖率与使用率呈指数增长趋势,同时网络的复杂性与日俱增,随之而来的网络安全问题也日益突出。如何快速有效地评估网络的安全状况,并准确分析网络安全态势成为目前亟待解决的问题之一。网络安全态势评估技术作为一项综合全面的安全分析技术,已经成为网络安全领域的研究热点。目前的网络安全态势评估技术主要从网络攻击、系统脆弱性和服务信息等方面对网络安全状况进行综合分析,较少考虑用户行为对安全态势的影响,这也间接导致了评估结果单一、不可靠、细粒度不够的问题。基于此,论文在安全态势评估中同时考虑网络和用户因素,并结合深度学习技术强大的算法分析能力,主要研究网络安全态势评估模型、指标体系及评估方法,旨在提升网络安全态势评估的全面性、准确性,主要研究工作如下:
  (1)由于网络中的用户行为对网络安全态势影响较大,且目前的评估方法较少有将用户因素纳入评估范畴,综合考虑用户和网络两个域,设计一种分域分层的网络安全态势评估模型。该模型分为数据采集层、指标体系层、态势评估层。此外,针对现有评估指标体系存在不完善、不统一和不全面的问题,基于网络域和行为域构建网络安全态势评估指标体系,并从冗余性、代表性、可扩展性方面对构建的指标体系进行合理性分析。
  (2)针对大规模复杂网络环境下感知数据具有海量、异构、多维的特性,且现有评估模型复杂度较高、评估效率低的问题,结合深度自编码(Stacked Auto-encoder, SAE)网络适合非线性数据降维的特点,提出一种基于 SAE 与 BP 神经网络(error Back Propagation Neural Network, BPNN)的网络域安全态势评估方法。该方法利用SAE 对网络域评估指标数据做降维,并结合BPNN实现网络安全态势评估。通过对比实验,结果表明该方法能够在降低数据维度的基础上有效地提取数据特征,并快速准确地反映网络安全态势。
  (3)考虑到用户自身操作行为存在一定的前后关联性,结合长短期记忆(Long Short-Term Memory, LSTM)网络适合处理时序相关问题的特点,提出一种基于LSTM的用户域行为安全评估方法。该方法首先对用户操作数据做向量化处理;然后按照N vs 1方案进行数据划分,并利用LSTM算法对已知用户操作行为习惯进行统一建模;最后使用双峰阈值(Bimodal Threshold)机制来确定判决阈值,得出用户操作是否存在异常。通过对比实验,结果表明该方法的数据划分方案提升了算法检测未知用户操作异常的能力;通过引入双峰阈值机制,提高了算法检测未知用户异常操作的查准率与查全率。
其他文献
【目的】  利用单细胞分选技术制备全人源结核分枝杆菌单克隆抗体,为被动免疫防治感染结核提供基础。  【方法】  1.收集健康人群,活动性结核患者,结核潜伏感染者,肺炎患者四组人群临床资料及外周血标本,分离血浆及外周血单个核细胞。⑴比较不同组样本的血浆抗体对U937巨噬细胞吞噬H37Ra-GFP的影响;⑵比较不同组抗体对结核菌细胞间感染传播的抑制效果差异;⑶检测不同组抗体辅助胞内细菌杀灭效果的差异。
学位
本研究在2017年1~12月间,对上海四种类型河道的25个监测点浮游植物进行监测,对调查期间的上海河道河道浮游植物种类组成、优势种、群落结构和多样性指数等生态学参数进行了时间和空间的分析比较,及对物种组成的空间差异进行聚类分析,并通过浮游植物的一些生态学指标对河道水体水质进行富营养化评价,以及采用理化多个指标进行单因子水质评价和综合营养状态指数评价,旨在为河道的规划管理和生态修复提供基本资料和科学
学位
目的:准确诊断转移状态是为进行胃切除术患者制定术后辅助化疗方案的重要依据。然而,常规用于肿瘤转移诊断的影像学和病理学检查均具有较高的假阳性和/或假阴性率,导致胃癌转移相关的分子标志物的鉴定在独立数据中难以重现。另一方面,对于术后具有高复发风险或进行非根治手术的胃癌患者,5-氟尿嘧啶类药物为基础(5FU-based)的辅助化疗可延长患者的生存时间及改善患者的生活质量,但仅有少数患者能从中受益。目前,
学位
煤粉的高效、低污染燃烧一直都是国际社会共同关注的焦点问题,高浓度煤粉燃烧技术虽具有强化稳燃和低NO排放二大特性,但却缺乏工程推广应用的理论指导。基于这样的工程背景,本文以热力工况与实际煤粉锅炉相似的一维沉降炉试验台为依托,选取从无烟煤→烟煤→褐煤的电厂典型用煤,借助热天平、多组分烟气分析仪、气相色谱仪、N吸附仪、SEM电镜扫描仪与XRD衍射仪等测试手段,通过宏观测试与微观分析相结合的方法,对高浓度
基于密度泛函理论体系下的第一性原理平面波超软赝势法,计算了纯TiO2体系、S、Pt单掺以及S-Pt共掺TiO2四种体系的能带结构、态密度和光学性质.结果表明:只有共掺体系为间接跃迁类型,其他体系均为直接跃迁类型.掺杂后TiO2体系的禁带宽度均减小,其中Pt单掺后的能带间隙最小.由态密度图得知共掺体系减小的原因是由Ti的3d态、O的2p态、S的3p态和Pt的5d态共同作用.吸收图谱中共掺体系的红移比
VB12发酵液过滤是药品制取工艺中重要的操作环节,直接影响制品的收率、质量和生产效率。采用直接过滤的方法不能满足工业生产,在对原有过滤设备(板框式过滤机)不进行改动的情况下,实验采用加入絮凝剂进行预处理,然后利用硅藻土助滤剂进行加压过滤实验,研究影响过滤速率的主要因素,改善滤饼结构,达到固液分离的效果。论文首先通过絮凝剂选择正交实验,以絮凝剂自身的性质、絮凝剂的加入量、水体pH值、搅拌速度和搅拌时
学位
1997年,东京大学的Fujishima等人报道了紫外光诱导下氧化钛表面产生超亲水性能的现象。这一现象在实际应用上的重要性立刻引起了许多研究机构和公司的重视。氧化钛薄膜的光诱导超亲水性能是一个新的研究方向,对其发生的机理以及光诱导超亲水性能与材料结构的关系等尚有待进一步研究。另外,虽然氧化钛薄膜在强紫外光照射下很快能够达到超亲水状态,但在弱紫外光照射下或停止光照后,不能产生超亲水性能。所以,如何使
本文介绍了空调列车DC600V供电系统的组成,论述了使用DC600V供电系统的意义,指出了其所存在的问题,并针对问题进行了分析.首先对空调列车600V供电系统的负载建立了模型.在两种负载模型下,通过计算分析了滤波电感和电容对电源电压波动的影响;通过使用MATLAB解微分方程求电容电压和电流的方法,比较了两级滤波和一级滤波两种形式下,电容对电源电压波动的影响.并用仿真的方法进行了验证.设定各种负载变
学位
与传统正交频分复用(Orthogonal Frequency Division Multiplexing,OFDM)系统相比,基于交错正交幅度调制的滤波器组多载波(Offset Quadrature Amplitude Modulation based Filter Bank Multi-Carrier,OQAM/FBMC)系统具有频谱带外泄漏低、支持异步传输和无需添加循环前缀等优势,适用于第五代
微震信号属于典型的非线性、低信噪比信号,包含岩石破裂信号、爆破信号、机械震动和其他施工噪声信号。近年来,微震监测技术作为有效的地压监测手段,被广泛地应用于滑坡监测和煤矿安全高效生产领域。微震信号的检测与识别是微震监测技术的关键,主要分为微震信号预处理、信号特征提取、信号模式识别三大模块。  微震信号预处理常采用短时傅里叶变换、小波变换、S变换等时频变换方法,这些方法可以全面有效地保留信号的时频信息
学位