当前位置: 首页 > news >正文

基于专家经验的网络异常流量检测技术研究

文章目录

  • 前言
  • 一、基于专家经验的网络异常流量检测
    • (一)专家经验检测
    • (二)平台方案设计
    • (三)恶意流量检测
    • (四)正常流量检测
  • 结语


前言

近年来,基于人工智能(AI)技术分析恶意流量的方法为提高网络安全检测与防御能力开辟了新的思路,更适合在复杂的网络环境中满足实时准确的需求。

为提升网络流量的检测效率,减轻专业分析人员的分析负担,利用专家经验来构建网络异常流量自动检测平台,研究基于恶意流量与正常流量特征的自动检测技术,具有重要的现实意义。


一、基于专家经验的网络异常流量检测

(一)专家经验检测

基于专家经验的检测技术,是指根据安全专家对可疑行为的分析经验而形成的可信推理规则。安全专家在分析可疑行为时,通常的做法包括常识判定、统计分析、行为分析、知识分析、挖掘分析。通过专家经验分析而得到的分析结果通常可认定是正确的结论,但此方法会消耗大量的时间与极高的人力成本,不适用于海量的流量检测。因此,亟待一种自动化的方法处理海量数据,将专家经验汇总并集成在检测平台中,从而高效、可靠地检测恶意与正常流量。

(二)平台方案设计

如图1所示,网络流量自动检测方案包含了三层检测。

在这里插入图片描述
图1: 自动检测方案

首先,在快速过滤层,基于黑白样本强特征将绝大部分的初始网络流量与日志过滤。其次,将过滤后的网络流量传到智能检测层,通过机器学习、关联分析等AI方法。再次,进行检测与筛选。最后,对于仍难以判定黑白的流量,通过事后审计层,由技术专家来判断,将分析结果反馈给前两层,迭代优化前两层的过滤规则与模型参数。

(三)恶意流量检测

基于恶意流量特征的检测模块包含了各类Web攻击检测,总体流程图如图2所示。

在这里插入图片描述
图2:基于恶意流量特征的检测整体流程

数据流经过预处理后进行缓存,分别发送到三个检测引擎,并分别检测该流量,若存在攻击则直接报出,否则将结果汇总到综合判断,最后输出结果。

(四)正常流量检测

检测模块框架包含日志初分、正常日志学习和日志检测三大引擎。首先,流量分发至日志过滤和判断环节:日志过滤将流量与规则库对比,若匹配则传入学习引擎,否则转人工分析;人工确认正常后,提取规则并加入规则库,否则直接过滤。日志判断则验证模型是否存在。其次,学习引擎对正常HTTP日志按字段提取特征,构建模型存入数据库;新日志进入时,其特征与库中模型比较,差异则实时更新模型。最后,检测引擎提取所有HTTP日志字段键值对,与规则知识库及模型数据库的特征进行对比,对不符合特征的日志触发告警。整个系统实现自动化检测与动态模型优化,确保异常流量高效识别。

在这里插入图片描述
图3:基于正常流量特征的检测模块的总体框架图

结语

本文设计了一种基于专家经验的网络异常流量自动检测平台。根据专家经验,分别提取正常流量特征与恶意攻击特征,由两个相辅相成的检测模型所组成,可有效检测网络行为中的异常流量。基于专家经验转化的自动检测系统不仅大大提升检测准确性,也节省人工成本。
同时,由于特征的泛化性与模型的通用性,本文所提出的方法可复用于其他类似的安全检测场景,为加强网络安全防范能力提供了新契机。

http://www.dtcms.com/a/515596.html

相关文章:

  • 生成模型实战 | MUNIT详解与实现
  • 网站建设的费用包括微信app下载找回微信
  • JAVA攻防-常规漏洞SQL注入四类型XXE引用点RCE原生框架URL跳转URL处理类
  • Disk Drill Enterprise Windows数据恢复工具
  • 合合信息亮相PRCV:多模态文本智能与内容安全双擎驱动新突破
  • PCIe协议之 Equalization篇 之 理论篇 之 DFE CTLE
  • 接单做一个网站多少钱网站后台修改图片
  • 操作系统4.3.1 文件系统的层次结构
  • 做2手物品通过网站去卖掉好做吗基于.net的个人网站开发实录
  • 三轴云台之线性控制特性
  • c++注意点(15)----状态模式
  • Delmia 软件 Teach 模块 interpolationMode 插补模式应用说明
  • Android Studio新手开发第二十八天
  • 系统与网络安全------弹性交换网络(4)
  • 功能网站首页模板微信小说分销平台
  • 网站建设管理规定php网站怎么建设
  • 【软考备考】物联网架构:感知层、网络层、平台层、应用层详解
  • LeetCode每日一题——二进制求和
  • 【LeetCode】长度最小的子数组
  • 从什么网站建网站好百度seo优化哪家好
  • 深度学习——基于 PyTorch 的蔬菜图像分类
  • 【设计模式】适配器模式(Adapter)
  • docker安装中间件
  • 系统架构设计师备考第48天——机器人边缘计算
  • 门头沟高端网站建设阿里云服务器win系统建站教程
  • ui设计培训机构哪个比较好cpu优化软件
  • 计算机运算中的上溢、下溢是什么?
  • 别再滥用 new/delete
  • 自己做网站的视频做网站不实名认证可以吗
  • Vertical Semiconductor融资1100万美元