基于深度學(xué)習(xí)的實時DDoS攻擊檢測
【圖文】:
絡(luò)是一種前饋人工神經(jīng)網(wǎng)絡(luò),是由Lecun[13]等人最早提出的,當(dāng)前已是語音和圖像識別領(lǐng)域的熱門應(yīng)用及研究問題。卷積神經(jīng)網(wǎng)絡(luò)主要利用了3個基本思想:局部感受野、權(quán)值共享和池化。局部感受野使每個神經(jīng)元映射到局部特征,從而減少需要訓(xùn)練的權(quán)值參數(shù);權(quán)值共享保證了同一個卷積核中所有神經(jīng)元的權(quán)值都相同,因此能夠大大減少網(wǎng)絡(luò)中的訓(xùn)練參數(shù);通過池化能夠減小特征的規(guī)模,并且能夠確保特征的不變性。因此,通過卷積神經(jīng)網(wǎng)絡(luò)的能夠保證輸入特征在位移、傾斜、比例縮放或其他變形后的頑健性,卷積神經(jīng)網(wǎng)絡(luò)模型如圖1所示。假設(shè)在卷積層之后有一個N×N大小的神經(jīng)元層,如果用一個m×m的濾波器w,則卷積層的輸出大小為(Nm+1)×(Nm+1)。為了計算每層中神經(jīng)元的輸入lijx,就需要對前一層的神經(jīng)元中濾波器的權(quán)重求和,lijx的計算式為:111()()00mmllijabiajbabxwy++===∑∑(1)其中,用到了非線性計算式:lijy=σ(lijx)(2)假設(shè)卷積層的誤差函數(shù)為E,并知道當(dāng)前卷積層的誤差值,則可以求出前一層的誤差值和卷積層的權(quán)重梯度。因此,根據(jù)當(dāng)前層的誤差值lijEy,可求出前一層誤差值。通過應(yīng)用鏈?zhǔn)椒▌t可求出權(quán)重梯度abEw,計算式如下:1()()0000lNmNmNmNmijliaibllijijabijabijxEEEywxwx++======∑∑∑∑(3)根據(jù)式(3)可知,1()()llijiaibabxyw++=。其中,lijEx的計算式如下:'(())()lijllijijllllllijijijijijijyEEEExxxyxyxyσσ===(4)為了計算卷積層的權(quán)重,則需要將誤差反向傳遞到前一層,而:1111()()110000()()()()l
絡(luò)。在1990年,遞歸神經(jīng)網(wǎng)絡(luò)的概念就被Kamijo等人[14]提出。在前饋神經(jīng)網(wǎng)絡(luò)中,信息是按照從輸入層到輸出層的方向定向傳遞的,而遞歸神經(jīng)網(wǎng)絡(luò)打破了前饋神經(jīng)網(wǎng)絡(luò)中定向傳遞信息的限制。遞歸神經(jīng)網(wǎng)絡(luò)不同于前饋神經(jīng)網(wǎng)絡(luò):前饋神經(jīng)網(wǎng)絡(luò)從輸入層到輸出層,層與層之間都是前后全連接的,每層內(nèi)部的神經(jīng)元之間沒有連接關(guān)系;而遞歸神經(jīng)網(wǎng)絡(luò)的隱藏層內(nèi)部的神經(jīng)元之間是有連接關(guān)系的,在某一時刻該層中神經(jīng)元的輸入包括了輸入層神經(jīng)元的輸入、同一層內(nèi)其他神經(jīng)元的輸入和前一時刻神經(jīng)元自身的輸出。遞歸神經(jīng)網(wǎng)絡(luò)模型如圖2所示。圖2遞歸神經(jīng)網(wǎng)絡(luò)模型對于一個簡單的遞歸神經(jīng)網(wǎng)絡(luò)模型,隱藏層內(nèi)部以遞歸的方式傳遞信息。不同于傳統(tǒng)的神經(jīng)網(wǎng)絡(luò),遞歸神經(jīng)網(wǎng)絡(luò)的隱藏層中的每一層都共享參數(shù)U、V、W,因此能夠大大減少該網(wǎng)絡(luò)所需學(xué)習(xí)的參數(shù)。隱藏層內(nèi)部神經(jīng)元的向前傳遞過程如下:()()(1)jijijkkikat=∑wxt+∑ust(6)()(())jjst=fat(7)()()qjqjjot=∑vst(8)其中,函數(shù)f為神經(jīng)元的激活函數(shù),一般為非線性函數(shù),wij為輸入特征與隱藏層中神經(jīng)元之間的權(quán)重,ujk為隱藏層中神經(jīng)元與前一層神經(jīng)元之間的權(quán)重,vjq為隱藏層中神經(jīng)元與輸出特征之間的權(quán)重。隱藏層的誤差不僅與當(dāng)前時刻的輸出o(t)有關(guān),還有t+1時刻該層傳遞回來的s(t+1)有關(guān)。HochreiterS[15]在1997年提出了一種改進的遞歸神經(jīng)網(wǎng)絡(luò)模型長短期記憶(longshort-termmemory,LSTM)模型。他們認(rèn)為傳統(tǒng)的遞歸神經(jīng)網(wǎng)絡(luò)模型把隱藏層作為模型的記憶模塊,,與模型中的其他部分存在直接連接的關(guān)系,這才導(dǎo)致了梯度消失和梯度爆炸問題的產(chǎn)生。之后,多位研究者重新設(shè)計了傳統(tǒng)遞歸神經(jīng)網(wǎng)絡(luò)的記憶模塊,在神經(jīng)元內(nèi)添加了輸入門(inputgate)、輸
【作者單位】: 浙江工商大學(xué)信息與電子工程學(xué)院;美國佛羅里達(dá)大學(xué)大規(guī)模智能系統(tǒng)實驗室;
【基金】:國家高技術(shù)研究發(fā)展計劃(“863”計劃)基金資助項目(No.2015AA011901) 國家自然科學(xué)基金資助項目(No.61402408,No.61379120) 浙江省重點研發(fā)計劃基金資助項目(No.2017C03058)~~
【分類號】:TP393.08
【參考文獻(xiàn)】
相關(guān)期刊論文 前2條
1 柳毅;洪俊斌;;基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的XSS漏洞動態(tài)檢測方法[J];電信科學(xué);2016年03期
2 鄔江興;;擬態(tài)計算與擬態(tài)安全防御的原意和愿景[J];電信科學(xué);2014年07期
【共引文獻(xiàn)】
相關(guān)期刊論文 前10條
1 李傳煌;孫正君;袁小雍;李曉林;龔梁;王偉明;;基于深度學(xué)習(xí)的實時DDoS攻擊檢測[J];電信科學(xué);2017年07期
2 譚健;周清雷;斯雪明;李斌;;全流水架構(gòu)MD5算法在擬態(tài)計算機上的實現(xiàn)及改進[J];小型微型計算機系統(tǒng);2017年06期
3 劉杰;劉建國;朱春祥;;一種基于主動防御技術(shù)的跳擴混合Web應(yīng)用系統(tǒng)設(shè)計[J];重慶理工大學(xué)學(xué)報(自然科學(xué));2017年06期
4 陶晶;;網(wǎng)絡(luò)安全主動防御技術(shù)及應(yīng)用[J];網(wǎng)絡(luò)安全技術(shù)與應(yīng)用;2017年05期
5 李毓麗;;關(guān)于網(wǎng)絡(luò)web服務(wù)器中攻擊信息優(yōu)化檢測仿真[J];計算機仿真;2017年05期
6 樊琳娜;馬宇峰;黃河;何娜;孫鉦堯;;移動目標(biāo)防御技術(shù)研究綜述[J];中國電子科學(xué)研究院學(xué)報;2017年02期
7 楊風(fēng)暴;;紅外偏振與光強圖像的擬態(tài)融合原理和模型研究[J];中北大學(xué)學(xué)報(自然科學(xué)版);2017年01期
8 祝永勝;張錚;邰銘;韓首魁;張丹;;基于虛擬化技術(shù)構(gòu)建動態(tài)Web服務(wù)系統(tǒng)的設(shè)計與實現(xiàn)[J];信息工程大學(xué)學(xué)報;2017年01期
9 張錚;馬博林;鄔江興;;web服務(wù)器擬態(tài)防御原理驗證系統(tǒng)測試與分析[J];信息安全學(xué)報;2017年01期
10 馬海龍;江逸茗;白冰;張建輝;;路由器擬態(tài)防御能力測試與分析[J];信息安全學(xué)報;2017年01期
【二級參考文獻(xiàn)】
相關(guān)期刊論文 前8條
1 李政;許欣;廖樂健;李璐;;使用模板組合動態(tài)生成測試用例的Web應(yīng)用漏洞發(fā)掘方法[J];計算機應(yīng)用研究;2015年10期
2 李亞威;劉梓溪;丁士俊;;基于風(fēng)險數(shù)據(jù)追蹤的存儲型XSS漏洞檢測技術(shù)[J];計算機科學(xué);2014年S2期
3 李舟軍;張俊賢;廖湘科;馬金鑫;;軟件安全漏洞檢測技術(shù)[J];計算機學(xué)報;2015年04期
4 蔣華;徐中原;王鑫;;基于行為的XSS攻擊防范方法[J];計算機工程與設(shè)計;2014年06期
5 陳景峰;王一丁;張玉清;劉奇旭;;存儲型XSS攻擊向量自動化生成技術(shù)[J];中國科學(xué)院研究生院學(xué)報;2012年06期
6 王夏莉;張玉清;;一種基于行為的XSS客戶端防范方法[J];中國科學(xué)院研究生院學(xué)報;2011年05期
7 劉外喜;余順爭;;網(wǎng)絡(luò)編碼中ACK類攻擊的防御研究[J];小型微型計算機系統(tǒng);2011年07期
8 陳建青;張玉清;;Web跨站腳本漏洞檢測工具的設(shè)計與實現(xiàn)[J];計算機工程;2010年06期
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 寇蕓,王育民;DDOS攻擊的原理及其防范[J];網(wǎng)絡(luò)安全技術(shù)與應(yīng)用;2001年08期
2 何宗耀,崔雪冰;DDOS攻擊的原理及對策[J];平頂山工學(xué)院學(xué)報;2002年04期
3 周偉,王麗娜,張煥國,傅建明;一種新的DDoS攻擊方法及對策[J];計算機工程與應(yīng)用;2003年01期
4 楊升;DDoS攻擊及其應(yīng)對措施[J];南平師專學(xué)報;2003年02期
5 樊愛京;DDoS攻擊的原理及防范[J];平頂山師專學(xué)報;2003年05期
6 ;天目抗DoS/DDoS[J];信息安全與通信保密;2004年12期
7 ;Detecting DDoS Attacks against Web Server Using Time Series Analysis[J];Wuhan University Journal of Natural Sciences;2006年01期
8 唐佳佳;;DDoS攻擊和防御分類機制[J];電腦知識與技術(shù);2006年29期
9 邱曉理;;抵御DDoS攻擊的三大法寶[J];華南金融電腦;2006年10期
10 王永杰;鮮明;陳志杰;王國玉;;DDoS攻擊分類與效能評估方法研究[J];計算機科學(xué);2006年10期
相關(guān)會議論文 前10條
1 蔣平;;DDoS攻擊分類及趨勢預(yù)測[A];第十七次全國計算機安全學(xué)術(shù)交流會暨電子政務(wù)安全研討會論文集[C];2002年
2 張鑌;黃遵國;;DDoS防彈墻驗證調(diào)度層設(shè)計與實現(xiàn)[A];中國電子學(xué)會第十六屆信息論學(xué)術(shù)年會論文集[C];2009年
3 李淼;李斌;郭濤;;DDoS攻擊及其防御綜述[A];第二十次全國計算機安全學(xué)術(shù)交流會論文集[C];2005年
4 王永強;;分布式拒絕服務(wù)攻擊(DDoS)分析及防范[A];第二十一次全國計算機安全學(xué)術(shù)交流會論文集[C];2006年
5 劉晉生;岳義軍;;常用攻擊方式DDoS的全面剖析[A];網(wǎng)絡(luò)安全技術(shù)的開發(fā)應(yīng)用學(xué)術(shù)會議論文集[C];2002年
6 蘇金樹;陳曙輝;;國家級骨干網(wǎng)DDOS及蠕蟲防御技術(shù)研究[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會’2004論文集[C];2004年
7 王欣;方濱興;;DDoS攻擊中的相變理論研究[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會'2005論文集(上冊)[C];2005年
8 孫紅杰;方濱興;張宏莉;云曉春;;基于鏈路特征的DDoS攻擊檢測方法[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會'2005論文集(上冊)[C];2005年
9 羅華;胡光岷;姚興苗;;DDoS攻擊的全局網(wǎng)絡(luò)流量異常檢測[A];2006中國西部青年通信學(xué)術(shù)會議論文集[C];2006年
10 Qing Tan;;Using IBE Key Distribution Strategies to Development of DDoS Attack Detection and Prevention[A];2013教育技術(shù)與信息系統(tǒng)國際會議論文集[C];2013年
相關(guān)重要報紙文章 前10條
1 本報記者 那罡;網(wǎng)絡(luò)公害DDoS[N];中國計算機報;2008年
2 本報記者 鄒大斌;打贏DDoS攻防戰(zhàn)[N];計算機世界;2008年
3 本報實習(xí)記者 張奕;DDoS攻擊 如何對你說“不”[N];計算機世界;2009年
4 本報記者 那罡;DDoS防御進入“云”清洗階段[N];中國計算機報;2010年
5 ;DDoS攻防那些事兒[N];網(wǎng)絡(luò)世界;2012年
6 本報記者 李旭陽;DDoS防護需新手段[N];計算機世界;2012年
7 合泰云天(北京)信息科技公司創(chuàng)辦人 Cisco Arbor Networks流量清洗技術(shù)工程師 郭慶;云清洗三打DDoS[N];網(wǎng)絡(luò)世界;2013年
8 本報記者 姜姝;DDoS之殤 拷問防御能力[N];中國電腦教育報;2013年
9 劉佳源;英國1/5公司遭遇DDoS攻擊[N];中國電子報;2013年
10 本報記者 逄丹;DDoS云清洗服務(wù):用戶即買即得[N];通信產(chǎn)業(yè)報;2014年
相關(guān)博士學(xué)位論文 前10條
1 徐圖;超球體多類支持向量機及其在DDoS攻擊檢測中的應(yīng)用[D];西南交通大學(xué);2008年
2 徐川;應(yīng)用層DDoS攻擊檢測算法研究及實現(xiàn)[D];重慶大學(xué);2012年
3 周再紅;DDoS分布式檢測和追蹤研究[D];湖南大學(xué);2011年
4 魏蔚;基于流量分析與控制的DDoS攻擊防御技術(shù)與體系研究[D];浙江大學(xué);2009年
5 羅光春;入侵檢測若干關(guān)鍵技術(shù)與DDoS攻擊研究[D];電子科技大學(xué);2003年
6 劉運;DDoS Flooding攻擊檢測技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2011年
7 王冬琦;分布式拒絕服務(wù)攻擊檢測和防御若干技術(shù)問題研究[D];東北大學(xué);2011年
8 于明;DDoS攻擊流及其源端網(wǎng)絡(luò)自適應(yīng)檢測算法的研究[D];西安電子科技大學(xué);2007年
9 黃昌來;基于自治系統(tǒng)的DDoS攻擊追蹤研究[D];復(fù)旦大學(xué);2009年
10 呂良福;DDoS攻擊的檢測及網(wǎng)絡(luò)安全可視化研究[D];天津大學(xué);2008年
相關(guān)碩士學(xué)位論文 前10條
1 嵇海進;DDoS攻擊的防御方法研究[D];江南大學(xué);2008年
2 崔寧;軍隊局域網(wǎng)中DDOS攻擊模擬和防御的研究[D];東北大學(xué);2009年
3 紀(jì)鍇;內(nèi)蒙古聯(lián)通DDoS安全解決方案及應(yīng)用[D];北京郵電大學(xué);2012年
4 李鶴飛;基于軟件定義網(wǎng)絡(luò)的DDoS攻擊檢測方法和緩解機制的研究[D];華東師范大學(xué);2015年
5 夏彬;基于軟件定義網(wǎng)絡(luò)的WLAN中DDoS攻擊檢測和防護[D];上海交通大學(xué);2015年
6 吳高峻;基于卡爾曼濾波器的DDoS防御技術(shù)研究[D];電子科技大學(xué);2014年
7 劉琰;DDoS智能防御系統(tǒng)的日志分析及定時任務(wù)模塊的設(shè)計與實現(xiàn)[D];南京大學(xué);2014年
8 郝力群;內(nèi)蒙古移動互聯(lián)網(wǎng)DDoS安全防護手段的設(shè)計與實施[D];內(nèi)蒙古大學(xué);2015年
9 張麗;DDoS防護技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2013年
10 王志剛;DDoS網(wǎng)絡(luò)攻擊的檢測方法研究[D];南昌航空大學(xué);2015年
本文編號:2518827
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2518827.html