【摘 要】
:
随着互联网的不断发展,计算机设备逐渐渗透到人们生活的方方面面。与此同时,针对计算机设备的网络攻击正在给个人、企业和社会带来巨大的危害。因此,构建一个主机入侵检测系统至关重要。最近基于溯源图的主机入侵检测方法逐渐成为主流,其通过建模主机中系统实体(例如进程、文件等)之间的交互检测入侵,取得了许多进展,但仍存在检测准确率低的问题。检测率低的原因在于现有研究大多基于专家经验来检测溯源图上的异常,但这无法
论文部分内容阅读
随着互联网的不断发展,计算机设备逐渐渗透到人们生活的方方面面。与此同时,针对计算机设备的网络攻击正在给个人、企业和社会带来巨大的危害。因此,构建一个主机入侵检测系统至关重要。最近基于溯源图的主机入侵检测方法逐渐成为主流,其通过建模主机中系统实体(例如进程、文件等)之间的交互检测入侵,取得了许多进展,但仍存在检测准确率低的问题。检测率低的原因在于现有研究大多基于专家经验来检测溯源图上的异常,但这无法捕获到溯源图上系统实体间的非线性以及潜在的层级交互。本文根据主机入侵检测系统的两个检测目标,分别设计了两种新的检测算法用于提高检测准确率,并设计与实现了主机入侵检测系统。本文的主要内容如下:(1)针对常见的恶意程序攻击,主机入侵检测系统的目标为恶意进程。本文通过对正常进程与异常进程的对比分析,提出一种基于异质图自编码器的异常进程检测模型HetGraphAE,该检测模型基于异质图建模将异常进程检测问题转化为异常节点检测问题,并通过联合异质图神经网络与深度自编码器实现了高精确率的异常进程检测。(2)针对最近涌现的先进持续性威胁,主机入侵检测系统的目标为恶意溯源图。本文经过对主机行为的分析,提出一种基于单类异质图神经网络的异常溯源图检测模型OC-DHetGNN,该检测模型基于异质图建模将异常溯源图检测问题转化为异常异质图检测问题,并通过联合单类神经网络与异质图神经网络,从综合异质图的全局以及局部视角实现了高准确率的异常溯源图检测。(3)设计并实现主机入侵检测系统,该系统的内核为本文所提的两个检测模型,能够进行异常进程以及异常溯源图的检测。本文先后对系统进行了需求分析和系统设计(包括概要设计和详细设计),最后通过黑盒测试验证了系统功能的完整性。
其他文献
随着各类水面、水下无人运动平台的不断发展,基于无人平台的多波束探测技术在海洋测绘、海洋矿产开采、渔业调查、灾后救援和军事等领域,尤其是在恶劣危险的环境中呈现出愈发关键的独特优势,已成为目前海洋探测技术的重要发展方向。但是在无人平台中,由于硬件规模限制且无法人工实时监控波束情况和控制参数,地形结果的测量精度和野值等数据质量问题通常难以保证。同时无人平台多波束测深声呐系统的多样性探测任务,如管道跟踪监
随着现代船舶工业的发展和舰船减振降噪技术要求的不断提高,具有轻质、强度高、优良的减振降噪性能、可设计性强等优点的多层复合结构逐渐在水面舰船和水下航行器的设计中得到广泛应用,研究其水下振动和声辐射问题对于实现新型舰船和潜艇的声隐身设计具有重要意义。水下多层复合结构的声振特性与空气中有很大不同,主要因为水是重流体,流体加载效应对结构的声振特性影响较大,而且复合结构水下声振特性问题的研究涉及到声学、材料
水下目标的声散射回波是主动声呐的主要信息源。目标声散射特性受目标结构、尺寸、材质以及外部环境等多种因素影响,是水下目标探测识别的有效依据。水下小目标一般具有非中心对称的几何形状,因此在主动声呐探测条件下,目标声散射场具有高度的空间不均匀性,声散射特征随声波入射角度变化敏感且相互间存在混叠干扰。此外,目标常处于沉底或掩埋状态,在接收端目标回波还会伴随着强烈的混响干扰,影响对目标的探测性能。基于以上特
《死亡诗社》是一部优秀的教育题材影片,有着发人深省的文化内涵和似悲实喜的故事结尾。该片采用多线程推进的叙事结构来展现主题,批判死板教育制度禁锢思想的现象,具有动人的艺术感染力,启发人们思考传统教育的不足之处,鼓舞人们投身教育改革事业。
网络给用户带来便利的同时也带来了危险,用户在网络上安全传输信息变得越来越困难。随着用户对隐私数据的重视,越来越多的用户开始使用匿名通信系统。Tor(The Onion Router)凭借其良好的匿名性设计发展成为目前最成功的匿名通信系统,Tor通过加密通信链路和消息内容实现通信关系的匿名。Tor的匿名性设计对其网络性能产生了不利的影响,Tor的网络性能与普通网络相比有着非常大的差距,Tor的网络性