基于时间子图模式的网络流量异常检测关键技术

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:MaoZeDongDaShaBi2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们对互联网的依赖日益加深,保证互联网正常且稳定地运行是社会稳定运行的前提。但随着网络安全威胁技术不断升级,新的网络安全威胁不断涌现,网络安全面临较严峻的形势。而网络规模的不断增大,网络流量数据规模的增大,给网络流量的分析和异常检测带来了许多困难。因而,如何实时准确地发现大规模网络中存在的网络流量异常行为,保障网络正常且有效地运行,对提高网络的可用性和可靠性具有重要的意义。目前网络流量异常检测技术侧重于对每个研究对象(如包、流或主机)的特征提取、选择和分析,忽略了网络流量中的交互行为。因而,提出了关注网络节点“社交”的基于图的网络流量分析和检测技术。但目前提出的基于图的异常检测技术忽略了网络交互的时间信息且难以做到实时检测。针对上述问题,本文对网络流量异常检测关键技术中的网络流量异常检测的系统设计、网络流量的离线分析、网络流量的在线异常检测展开研究。具体贡献包括:1)设计了基于时间子图模式的网络流量异常检测框架。针对当前基于图的网络流量异常检测框架对网络流量交互特征表示不明显和实时性较差的问题,设计了基于时间子图模式的网络流量异常检测框架。该框架包括数据采集层、数据存储层、图模型构建层、异常检测层和数据展示层五个部分;之后对该框架各个层采用的技术进行了介绍;最后着重对异常检测层中的基于频繁时间子图的网络流量离线分析、基于时间子图模式计数的异常在线检测和基于时间子图持续查询的异常模式辨识三个模块进行了分析,并提出面临的挑战。2)研究了基于频繁时间子图结构的网络流量离线分析的方法。本文采用频繁时间子图对不同场景下频繁交互的模式进行描述和分析,但目前的频繁子图挖掘算法并没有考虑时间信息难以实现对网络流量中频繁交互模式的挖掘。针对该问题,本文深入研究了时间图中频繁时间子图模式挖掘技术,设计并实现了基于时间优先搜索的频繁子图模式挖掘算法-TM-Miner,该方法构建了基于时间优先搜索的唯一标识系统以减少搜索空间,提高算法的效率。最后,采用了该算法挖掘了网络流量中频繁时间子图模式,实验结果表明TM-Miner算法的效率较当前算法提高了2倍。3)研究了基于时间子图模式计数的网络流量异常检测的技术。针对网络流量中图特征较为简单和缺乏时间信息考虑的问题,研究了时间子图计数作为特征的网络流量异常检测技术。该方法将网络流量按照时间划分并构建为时间图结构,然后,计算网络流量构成时间图中时间子图的个数,最后多元协方差矩阵的方法对网络流量中的异常时间点进行检测。为了满足时间子图计数特征的实时构建,本文提出了基于时间优先搜索的精确计数算法和基于边抽样的估计计数算法,这两种算法均采用了时间优先搜索和时间信息进行剪枝,以提高算法的效率。实验表明:与之前的算法相比,精确算法最高可以快3倍,且估计算法在保证精确度的情况下可以获得1.3到3倍的加速比,且采用该特征进行网络流量异常检测具有97%的准确率。4)研究了基于时间子图模式持续查询的网络流量异常辨识方法。针对网络流量实时更新的特点,采用图数据流的模型和时间子图模式分别对网络流量和网络异常有固定的交互模式进行描述,因此网络流量异常检测辨识可以建模为图数据流的时间子图模式持续检测问题。为了解决该问题,针对单时间线的异常模式,设计了基于连接-缓存树的时间子图持续检测算法;针对多时间线的异常模式,设计了基于哈斯图的时间子图持续检测算法,这两种算法实现了时间信息和拓扑结构同时匹配,以提高算法的效率。实验表明两种算法均具有较高的效率,与当前的算法相比提高了4倍的吞吐量。本文针对当前基于图的异常检测框架实时性差和忽略网络交互信息的特点,研究了基于时间子图模式的网络流量异常关键技术,实验结果表明,该框架可以实时监控网络流量异常,并实时对流量异常进行辨识。该异常检测框架不仅适用于网络流量的异常检测,也可以适用于社交网络等动态图的异常检测。
其他文献
高超声速滑翔式飞行器结合了飞航导弹和弹道导弹的技术优点,其高升阻比气动外形使它在滑翔飞行段具备大范围机动能力。在不断发展的防御武器威胁下,需要开展高超声速滑翔式飞行器机动突防相关研究。再入滑翔阶段是面临防御武器威胁的主要阶段,也是区别于弹道式武器突防的主要阶段。本文主要从高超声速滑翔式飞行器在再入滑翔段面向突防的轨迹规划、制导方法以及机动突防方法三个方面开展研究。主要研究内容和研究结果如下:1.研
近年来,深度学习算法已经成为机器学习领域应用的主流模型,其中,卷积神经网络和循环神经网络在图像、视频、声音、文本等各种数据对象的智能分类、检测、识别应用中效果尤其突出,已经成为最主要的两类深度神经网络模型。随着精确感知和高精度识别任务需求的不断增长,大量智能应用在采用这两类深度网络模型时均使用层数更深的结构,需要高算力专用硬件的支持,这两大类深度学习网络的加速技术一直是研究的热点问题。同时,针对不
通信技术和传感器技术的发展让智能移动终端拥有越来越强大的计算、感知、存储和通信能力,随着这些智能移动终端设备的爆炸式普及,移动群智感知(Mobile Crowdsensing,MCS)作为一种新兴的感知模式应运而生,它将众包思想与移动感知相结合,通过大量智能移动终端的不断移动和广泛参与完成大规模复杂感知。与传统的传感器网络相比,MCS具有部署成本更低、系统构建更加快捷、维护更容易、更具有可扩展性、
装备技术体系是武器装备体系在技术视角下的延伸,是装备技术整体规划的重要理论基础。装备技术体系的理论研究必须以钱学森的系统科学思想为指导,对装备技术体系的战略探讨、生成方法、结构建模、体系评估以及发展预测等方面进行研究。现有研究的主要问题包括:第一,虽然以德尔菲为代表的专家法取得了广泛的应用,但存在论证周期长、成本高、覆盖不全等缺陷;第二,虽然多视图体系结构框架设计了完备的视图产品和元模型,却没有给
同步定位与建图(Simultaneous Localization and Mapping,SLAM)是指机器人在未知环境中移动时利用所搭载传感器的观测数据进行场景地图构建,并同时估计机器人在地图中的位置及运动轨迹。随着低成本三维视觉传感器(RGB-D相机)技术的成熟,三维视觉SLAM技术成为机器人领域和计算机三维视觉领域中新的研究方向。本文以实际应用需求为牵引,利用RGB-D相机可同时采集彩色图
随着大数据和硬件计算资源的发展,人工智能当前进入了深度学习时代,深度学习时代具有两个最为显著的特点:一是计算量大,二是在多个应用领域效果远超传统方法。传统的人工智能方法虽然计算量相对较少,但是其性能遇到了天花板,很难进一步提高,而目前来看深度学习只要数据量足够,通过合理的网络设计以及足够的计算其在性能上往往都具有非常高的潜力。为了获得足够的深度学习计算加速,当前展开了各种硬件竞赛,比如GPU上针对
机器学习作为人工智能技术的核心支撑受到了广泛的关注。数据规模不断增长,对最优化方法求解机器学习模型带来了新的挑战。本文以提高随机最优化方法在大数据条件下的收敛速度和精度为目标,针对随机梯度降噪算法计算效率低、自适应梯度方法泛化能力低、随机拟牛顿方法收敛速度慢、基于随机梯度下降的Lookahead方法调参要求高等问题,从随机梯度下降算法的弹性降噪、自适应梯度方法的边界调度、随机拟牛顿方法的降噪加速、
随着近年来国内外多条商业运营线路的开通,磁浮列车逐渐成为轨道交通领域研究和发展的热点和焦点。高速磁浮列车作为一种新型轨道交通制式,对于解决大城市间的快速交通问题,建立和完善我国高效立体的高速客运体系具有重要意义。本文以时速600公里高速磁浮列车悬浮系统为研究对象,对悬浮系统的性能优化问题展开研究。论文针对高速磁浮列车悬浮搭接结构建立数学模型,并根据模型特性设计标称控制器。由于高速磁浮列车长期运行过
计算机生成兵力(Computer Generated Forces,CGF)是作战仿真领域的关键前沿技术之一。意图识别行为是CGF认知行为建模的重要研究方向,可有效解决现有模拟仿真系统中CGF行为模式固定可预测、对抗与协同能力不足、态势分析与处理水平低等问题。策略型意图识别行为建模是考虑战场竞合关系条件下,对一般意图识别行为的泛化研究,有助于CGF更富策略性地识别敌友作战意图。研究面向CGF的策略
动态目标防御技术是一种新型的网络安全技术,通过构建、评价和部署多样化、不断迁移并且随时间变化的机制及策略的方式,增加攻击者的攻击难度及代价,有效限制脆弱性的暴露及被攻击的机会,提高系统的弹性。本文结合新一代网络架构SDN直接灵活、集中式的网络控制能力优势,对动态目标防御网络的相关关键技术进行了深入研究,主要研究工作及创新点如下:对于基于SDN的路由随机变换技术,本文分析了路由随机变换的相关问题,从