999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于AI學習的白流量過濾與惡意流量檢測

2022-05-12 09:25:26郭嘉濤朱敏杰汪菲霞
現代計算機 2022年5期
關鍵詞:分類特征檢測

郭嘉濤,朱敏杰,汪菲霞

(南華大學計算機學院,衡陽 421000)

0 引言

隨著互聯網的發展,應用層業務變得很復雜。網絡不僅包括CDN 內容分發,還包括P2P業務。當傳統的安全裝置進行安全防范時,他們必須在所有流量上執行安全檢測。這種完整的業務檢測模式是設備處理性能瓶頸問題的根本原因。全部檢測意味著流量是否是異常的都需要設備來檢測它,而這顯著地消耗設備的性能。在實際情況下,由于攻擊流量所占的比例不會超過全部流量的千分之一,所以實際上大量的檢測任務是毫無意義的。另外,互聯網的發展雖然給予了我們很大地方便,但也因此帶來了很多隱患。隨著網絡的參與人數增多,網絡惡意攻擊等原因引起的網絡流量異常,對網絡性能有很大影響。一些異常流量的攻擊性干擾導致正常網絡的操作次序和網絡安全受到了嚴重威脅。在這種情況下,為了確保網絡的正常運行,并為用戶提供良好的網絡環境,也成為一個備受關注的問題。因此,本文基于AI 學習識別和過濾掉網絡中大量的白流量,并對惡意和可疑流量進行檢測。

1 研究內容

傳統機器學習對流量分類特征的提取十分繁瑣,而且效率并不高效。所以本文采用卷積神經網絡進行流量分類與檢測任務。

1.1 對于流量特征提取方向的研究

由于流量實際上為一串二進制比特序列,且其前784字節能夠較好的映射出流量的內在特征,故而可以將流量限制為784字節的長度,并進一步轉化為28×28的灰度圖。

1.2 對于優化模型分析設計的研究

傳統的CNN 網絡模型通常為串行結構,即卷積-池化-全連接,但為了進一步利用原始圖像(流量)的信息,在輸入層與輸出層的Full Connection 之間建立跳層連接。另一方面傳統CNN 的池化操作可能會丟失些許圖像域的信息,故而使用卷積步長為2的卷積操作去代替池化操作。

1.3 對于全流量分類的指標研究

針對上述兩點,并搭建好平臺后,將數據傳入模型進行訓練,在模型中建立一個正常流量與異常流量的特征庫,以達到全流量分類的目的。

1.4 對于異常流量分類識別和檢測的研究

基于全流量分類的基礎,再對異常流量進行分類識別,以達到快速檢測的目的。

2 收集數據

訓練模型,首先要擁有數據。如果沒有數據,那么也就無法訓練模型。所以第一步就是收集所需的訓練數據。從網上收集數據,數據來源于USTC-TK2016數據集。其包含十類惡意流量與十類正常流量。訓練集數據的類型、數量及比例如表1所示。

表1 訓練集數據類型、數量及比例

3 特征工程

本次研究使用的數據壓縮類型為pcap,采用SplitCap(開源pcap 文件分割器)按流對pcap切割,獲取到每個Flow 的pcap 文件。進一步將每一條數據的長度處理為784字節,對于數據長度小于784 字節的pcap 文件,在數據末尾進行零填充至784 字節的長度,再處理為28×28 的灰度圖(如圖2 所示),最后將數據保存為pickle 的數據格式,以便訓練時讀取數據。

圖2 各類流量的灰度圖

4 數據歸一化處理

使用CNN 實現流量分類,將輸入數據轉化為圖像后,需進一步消除不同類型網絡流量之間的量綱關系,則需對流量進行歸一化處理。具體計算流程如下:

假設每一條數據對于表示為行列的矩陣:

求解出矩陣中的最大值:

最后得出歸一化的灰度圖:

圖1 特征工程處理流程

5 使用傳統CNN網絡訓練

根據卷積神經網絡中卷積層、池化層以及全連接層的特性,決定在多個卷積層之間加入池化層,采用傳統CNN網絡結構圖(如圖3)。

圖3 傳統CNN網絡模型

卷積層中使用的卷積核大小為常用的[3,3]與[5,5],并設置步長為2,填充方式采用SAME,激活函數采用整流線性激活函數RELU。其中[3,3]與[5,5]的較小卷積核利于提取到圖像域中更細化的特征,而激活函數RELU是對卷積后的輸出做一個非線性變換,可以緩解過擬合的問題,如圖4所示。

圖4 卷積計算原理

全連接層(fully connected layers,FC)在整個結構中是作為“分類器”來使用。如果說卷積層、池化層和激活函數層等操作的作用是為了把原始數據映射到隱層特征空間的話,全連接層則是把學到的“分布式特征表示”映射到樣本標記空間。

6 使用Skip connection CNN 網絡進行訓練

在傳統CNN 網絡的基礎上,在輸入層與輸出層的fully connection 之間建立跳躍連接。可以進一步利用原始圖像的特征,以達到更優的效果,如圖5所示。

圖5 Skip connection CNN 模型結構

7.1 CNN網絡訓練結果

7.2 Skip connection CNN網絡訓練結果

8 結語

針對傳統CNN 網絡訓練的結果(表2、圖6、圖7)所得結果可知,傳統的CNN 在流量分類任務方面可達到較好的效果,但有些許不足,例如Neris、Virut、Gmail、Outlook 等 流量 預測 指標與其余流量之間有較大的差距,而在輸入層與輸出層的Full connect 之間加入skip connec?tion,可以進一步利用原始圖像特征信息,達到更優的分類效果(見表3、圖8、圖9)。

表2 傳統CNN網絡預測效果展示

表3 Skip connection CNN 網絡預測效果展示

圖6 傳統CNN預測指標recall/f1/precision

圖7 傳統CNN預測的整體效果

圖8 Skip connection CNN 預測指標recall/f1/precision

圖9 Skip connection CNN 預測的整體效果

猜你喜歡
分類特征檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
分類算一算
如何表達“特征”
不忠誠的四個特征
當代陜西(2019年10期)2019-06-03 10:12:04
分類討論求坐標
數據分析中的分類討論
教你一招:數的分類
抓住特征巧觀察
主站蜘蛛池模板: 天堂av综合网| 久久semm亚洲国产| AV无码无在线观看免费| 原味小视频在线www国产| 国产中文一区二区苍井空| 亚洲欧洲日韩国产综合在线二区| 天天视频在线91频| 91黄视频在线观看| 免费毛片a| 色综合色国产热无码一| 丰满人妻久久中文字幕| 91成人在线免费视频| 国产白浆一区二区三区视频在线| 国产乱子伦一区二区=| 午夜国产理论| 中国国语毛片免费观看视频| 拍国产真实乱人偷精品| 国产二级毛片| 内射人妻无码色AV天堂| 国产swag在线观看| 91精品国产丝袜| 成人在线欧美| 色有码无码视频| 国产一区免费在线观看| 99九九成人免费视频精品 | 黄色网址免费在线| 欧美一级特黄aaaaaa在线看片| 国产成人三级在线观看视频| 亚洲精品第五页| 日韩av无码DVD| 在线日韩日本国产亚洲| 91视频首页| 国产一区二区三区精品久久呦| 999国产精品永久免费视频精品久久 | 亚洲无码不卡网| 91网红精品在线观看| yy6080理论大片一级久久| 亚洲AV无码不卡无码| 亚洲色图另类| 国产福利免费在线观看| 日韩在线播放中文字幕| 91久久性奴调教国产免费| 国产精品3p视频| 国产日产欧美精品| 中文字幕1区2区| 狠狠操夜夜爽| 另类欧美日韩| 亚洲va视频| 狠狠色噜噜狠狠狠狠奇米777 | 免费 国产 无码久久久| 视频一本大道香蕉久在线播放 | 国产精品中文免费福利| 成人欧美在线观看| 国产成人免费| 亚洲婷婷丁香| yy6080理论大片一级久久| 久久大香伊蕉在人线观看热2| 欧美日韩精品一区二区在线线| 亚洲欧美日本国产专区一区| 青青操国产视频| 国产精品人人做人人爽人人添| 伊人91在线| 亚洲国产日韩视频观看| 亚洲无码视频一区二区三区| 国产成人AV大片大片在线播放 | 伊人久久婷婷五月综合97色| AV在线天堂进入| 亚洲欧美精品日韩欧美| 国产手机在线小视频免费观看| 国产激情第一页| 亚洲一区二区视频在线观看| 波多野结衣久久高清免费| 亚洲日韩精品欧美中文字幕| 日韩成人午夜| 欧洲精品视频在线观看| 亚洲AV电影不卡在线观看| 精品福利国产| 色综合久久88色综合天天提莫| A级毛片无码久久精品免费| 国产高潮流白浆视频| 欧美成人a∨视频免费观看| 成人自拍视频在线观看|