《電子技術應用》
您所在的位置:首頁 > 测试测量 > 设计应用 > 基于DAPA的卷积神经网络Web异常流量检测方法
基于DAPA的卷积神经网络Web异常流量检测方法
2020年信息技术与网络安全第2期
高胜花,李世明,李秋月,於家伟,郑爱勤
(1.哈尔滨师范大学 计算机科学与信息工程学院,黑龙江 哈尔滨 150025; 2.上海市信息安全综合管理技术研究重点实验室,上海 200240)
摘要: 针对Web攻击流量检测问题,提出一种基于动态自适应池化算法(Dynamic Adaptive Pooling Algorithm,DAPA)的卷积神经网络模型。首先将数据集中每一条请求流量进行剪裁、对齐、补足等操作,生成一系列50×150的矩阵数据A作为输入,然后搭建基于动态自适应的卷积神经网络模型去进行异常流量检测,使之可以根据特征图的不同,动态地调整池化过程,在网络结构中添加Dropout层来解决流量特征提取过程中的过拟合问题。实验表明,该方法比未使用动态自适应池化的方式精确度提升了1.2%,损失值降低了2.6%,过拟合问题也得到了解决。
中圖分類號:TP393
文獻標識碼:A
DOI:10.19358/j.issn.2096-5133.2020.02.002
引用格式:高勝花,李世明,李秋月,等.基于DAPA的卷積神經網絡Web異常流量檢測方法[J].信息技術與網絡安全,2020,39(02):8-12.
A convolutional neural network Web abnormal flow detection method based on DAPA
Gao Shenghua1,Li Shiming1,2,Li Qiuyue1,Yu Jiawei1,Zheng Aiqin1(
(1.College of Computer Science and Information Engineering,Harbin Normal University,Harbin 150025,China; 2.Shanghai Key Laboratory of Information Security Management Technology Research,Shanghai 200240,China)
Abstract: Aiming at the problem of Web attack traffic detection,a convolutional neural network model based on Dynamic Adaptive Pooling Algorithm (DAPA) was proposed.Firstly,each request traffic in the data set is trimmed,aligned,and complemented to generate a series of 50 × 150 matrix data A as input.Then,a dynamic adaptive convolutional neural network model built to detect abnormal traffic can adjust the pooling process dynamically according to different feature maps,and a Dropout layer can be added to the network structure to solve the problem of overfitting in the flow feature extraction process.Experiments show that the method has an accuracy improvement of 1.2%,a loss value of 2.6%,and an overfitting problem is solved compared with the method without using dynamic adaptive pooling.
Key words : abnormal flow detection;convolutional neural network;dynamic adaptive pooling

0    引言

在網絡空間信息安全領域,網絡流量異常檢測對于保障網絡的正常運行和網絡的安全起著至關重要的作用。隨著網絡服務應用數據巨增,Web服務器遭受的攻擊數量越來越多,攻擊類型也越來越復雜,為保證向用戶提供持續、安全和可靠的應用服務,需要實時檢測出Web服務中的異常流量。現有的Web異常流量檢測方法大多數為誤用檢測或是基于傳統的機器學習算法檢測;誤用檢測是根據已知攻擊行為為主要特征,將入侵行為與正常行為根據已知特征加以區分來實現入侵行為的檢測,該類方法效率高且誤報率低,但只能發現已知的入侵類型,漏報率較高,特征的維護多采用人工方式完成。傳統機器學習檢測算法依靠手工提取流量中的特征,人為干預較嚴重。




本文詳細內容請下載:http://www.tom3567.com/resource/share/2000003151





作者信息:

高勝花,李世明,李秋月,於家偉,鄭愛勤

(1.哈爾濱師范大學 計算機科學與信息工程學院,黑龍江 哈爾濱 150025;

2.上海市信息安全綜合管理技術研究重點實驗室,上海 200240)


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 欧美日韩精品不卡| 色综合五月天导航| 欧美精品亚洲精品| 国产精品91久久| 亚洲熟妇无码一区二区三区 | 久久国产精品久久| 久久精品夜夜夜夜夜久久| 涩涩日韩在线| 欧美激情久久久久久| 欧洲中文字幕国产精品| 国产精品三级一区二区| 国产精品视频在线免费观看| 91精品国产91久久| 国产精品欧美亚洲777777| 日本一区二区三区在线播放| 久久伊人色综合| 国产一区二区视频在线观看 | 手机在线观看国产精品| 北条麻妃在线一区| 久久亚洲精品毛片| 欧美乱人伦中文字幕在线| 激情小说网站亚洲综合网| 国产精品久久久久久久久久久不卡 | 日本高清一区| 高清一区二区三区视频| 日韩一级特黄毛片| 色99中文字幕| 久久精品在线视频| 精品一区久久久| 国产精品视频中文字幕91| 成人国产精品日本在线| 国产精品视频免费观看| 日韩欧美视频免费在线观看| 国产综合av一区二区三区| 久久久久国产精品熟女影院| 久久精品在线播放| 欧美一区二区中文字幕| 色播亚洲婷婷| 国产欧美日韩中文字幕在线| 国产日韩在线看| 九色91视频|