基于深度学习的入侵检测系统的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:calidaw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,网络环境也在急剧恶化,各种形式的攻击行为层出不穷,网络安全问题日益凸显,加强网络安全防御建设势在必行。为了解决各类安全问题,研究者提出了大量检测和防御手段,包括防火墙的建设、恶意代码检测、入侵检测等。其中入侵检测作为一种积极主动的防御,是及时发现潜在网络威胁、制定合理防御策略的重要手段,是网络安全中常用的检测技术,在网络安全中起着重要的支撑作用,因此加强对入侵检测的研究,具有重要的意义。传统的入侵检测大多是基于特征匹配的,需要人工提取特征,随着大数据时代的到来,这类方法在处理海量数据时并不能发挥出好的性能。而深度学习具有从原始数据学习特征的优势,避免了人工提取,提高了性能。因此,深度学习算法在入侵检测领域的研究受到越来越多的关注。但深度学习在模型训练过程中存在训练速度慢、难收敛的问题,可能会导致准确率低误报率高。另外现有的数据集中的数据存在类别数据不平衡等方面的问题,使得已有入侵检测方法在对数据量少的类别进行判断时不够准确。针对以上问题,本文提出了一种基于卷积神经网络和双向长短期记忆网络的CNN-BiLSTM入侵检测模型。该模型对不平衡数据集进行了数据过采样处理,使得类别数据量差距减小,从而提升入侵检测模型的性能,对现有检测方法进行提升,弥补不足。本文的主要工作如下:1.对KDDCUP99数据集进行分析,发现其存在数据不平衡问题。现有的入侵检测模型对多数类数据具有很大偏向性,会对实验结果造成一定影响。本文主要从两个方面对不平衡数据集进行处理。一是使用SMOTE方法对数据进行过采样,使数据分布达到平衡。二是用优化的损失函数在算法层面对分类器进行优化处理,解决数据分布不合理的现象,使分类器更加关注错分代价更大的样本,提高了类别不平衡入侵数据的检测性能。2.针对深度学习在模型训练过程中存在训练速度慢、难收敛、潜在有用信息易丢失、没有对长期依赖信息进行学习等方面的不足,可能会导致准确率低误报率高等问题,本文提出一种将卷积神经网络和双向长短期记忆网络进行结合的检测方法。首先对KDDCUP99数据集进行预处理,包括数值化、SMOTE过采样均衡化、归一化等过程,使其符合检测模型的输入格式要求;其次使用CNN对样本数据进行卷积操作提取局部特征;再用LSTM从前后两个方向对长期依赖信息进行学习,最后使用softmax进行分类,在softmax层使用Focal Loss损失函数对模型进行优化。该方法综合考虑了入侵数据的时间和空间相关性,能挖掘出数据间未知的特征和内在依赖,提高网络入侵检测的准确率降低误报率。3.本文对提出的入侵检测模型进行了研究和实现,基于提出的入侵检测模型设计并实现了入侵检测系统,对系统的需求分析、总体架构设计、功能设计及各模块的设计与实现等内容进行了详细说明。实验结果表明,本文提出的基于CNN-BiLSTM入侵检测模型Accuracy达到94.27%,F1的值达到93.77%,与其他已有模型相比,具有更高的准确率和低误报率。
其他文献
当前我国经济已经开始从高速发展向高质量发展转变,经济增长的方式迫切需要从要素驱动升级至创新驱动。创新驱动的必要条件之一是进一步增加技术创新的力度,这对我国的经济增长方式从要素驱动转为全面创新驱动具有重大意义,对我国重要经济增长区域长三角同样意义重大,它的健康发展影响着我国整个经济社会的健康发展。而产业结构作为经济发展的重要依托,其对于我国经济发展的重要性不言而喻。所以研究长三角的技术创新对产业结构
进入21世纪之后,城市化进程加快,国际城市的发展逐渐成为一种趋势并演变成一种世界潮流。作为拥有千万人口的特大城市,武汉是中国的地理中心,东西南北文化的交汇点,拥有特殊的文化渊源,又有九省通衢之美誉,商贾云集。近年来,武汉市政府在建构国际城市形象、提高国际传播能力、扩大武汉市国际影响力方面做出了诸多尝试和努力,对武汉国际城市形象传播的研究具有重要而深远的意义。其次,新媒体技术的发展进步已经将人们带入
观察证监会2019年作出的行政处罚情况可以发现,2019年涉及内幕交易的案件占2019年136份行政处罚决定书的40%。内幕交易行为已经成为危害我国证券市场健康发展的主要弊病,2020年新《证券法》加大了对内幕交易行为的处罚力度,扩大了处罚范围,然而在对严重的内幕交易行为进行惩处时却往往存在着刑事规制不足的问题。如何完善内幕交易罪的主体、对象、行为与违法数额的认定,使之顺应严厉打击的防治倾向,正是
教育是一个功在当代利在千秋的德政工程,也是促进人全面发展和社会进步的系统工程,教育事业能够为增强综合国力提供人力资源保障,在全球化进程不断加快的今天有突出的重要性。习近平高度重视新时代教育事业的发展,他立足中国基本国情,坚持以人民为中心的实践原则和价值取向,结合世界发展大势,对中国教育提出了一系列新思想和新观点,这不仅有助于中国教育的健康发展,也为其他发展中国家和国际教育借鉴了中国方案、贡献了中国
移动通信网络技术飞速发展,网络规模不断扩大,网络也越来越复杂,导致移动通信网络越来越难以管理。网络一旦出现故障,就会引发一系列的设备产生众多告警,严重时会导致服务中断,给运营商带来重大损失。因此,准确地预测告警,并提前采取措施减少网络故障的发生尤为重要。传统的网络故障诊断主要依靠网络管理人员的经验,这种方式主观性强、效率低。随着数据挖掘技术的飞速发展,基于数据挖掘技术的网络告警预测逐渐成为研究热点
煤矿开采逐渐往深部发展,在高地应力、高水压环境下,煤矿底板的安全性面临着巨大挑战。在我国华北及南方部分矿区,底板下部埋深的厚层奥陶系灰岩岩溶对承压水上采煤安全技术提出了更高要求。本文依据山西屯兰煤矿生产工况和水文地质条件,运用理论分析、物理试验和数值模拟的方法对承压水上开采煤层底板岩体破裂、突水孕灾的演化规律进行了深入研究,主要进行了以下工作:总结屯兰煤矿8#煤层水文地质条件,建立1132工作面的
查拉普金矿床位于西藏自治区山南地区隆子县境内,大地构造属于北喜马拉雅构造带的东段,区域上受东西向的绒布-古堆断裂控制。本文在野外地质工作基础上,通过对查拉普金矿矿床地质特征及成矿流体特征的研究,约束查拉普金矿矿床成因及成矿机制,获得以下认识:查拉普金矿床矿床地质特征与卡林型金矿相似,赋矿围岩为上三叠统涅如组地层,是一套富含有机质的浅变质黑色岩系;矿体主要受褶皱和断裂控制,与围岩界线不明,仅能依靠化
卢卡奇是20世纪最饱受争议的哲学家之一,也是公认的“西方马克思主义”创始人之一。实践观作为卢卡奇哲学思想的核心范畴,贯穿其整个哲学研究的始终。理清卢卡奇实践观转变的内容、路径、原因和意义,有助于我们研究卢卡奇整体的哲学思想体系。本文以卢卡奇实践观的转变为研究重点,分别以早期著作《历史与阶级意识》和晚期著作《关于社会存在的本体论》为代表,将其实践观放在一生思想发展的整体历程中加以考察,基于马克思的实
渤海湾盆地歧口凹陷是新生代形成的重要富烃凹陷,自古近纪以来经历了多期伸展裂陷过程,歧南斜坡位于歧口凹陷南西处,在斜坡区由于断层的遮挡发育诸多类型的断层圈闭。近年来随着斜坡区断层圈闭油气勘探的开展,针对断层圈闭有效性评价是非常必要的。本文以歧口凹陷歧南斜坡沙一下亚段为例,综合利用三维地震资料,钻井资料以及对前人成果的总结,针对歧南斜坡沙一下亚段开展断层圈闭有效性研究,其结果表明:(1)研究区沙一下亚
本文主要采用了文献学研究法和比较研究法为主,以及专家咨询相结合的研究方法,在国内外学者研究的基础上,对《丹珠尔》中收集的七部印度格言詩对《萨迦格言》的影响作了全面