<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡流量的自動化分析新方向

    VSole2021-10-19 07:55:24

    0x01 INTRODUCTION

    在信息安全領域中,機器學習方法在流量分析中得到了廣泛的應用。在應用機器學習方法時,許多方面決定著模型的表現,如特征提取,模型選擇以及超參數調整。在本文中,作者提出了一種自動化應用機器學習機器實現流量分析目標的通用方法。這種方法依賴于對網絡流量的統一表示,通過將不同流量分析任務中的特征表示為統一的形式,結合自動機器學習方法,可以實現對網絡流量的自動化分析,而不依賴于大量的背景知識和人力成本。

    本文的主要貢獻在于:

    1. 為自動化機器學習提供了一種新的方向。提出一種統一的網絡數據包表示方法nPrint。
    2. 將nPrint與自動機器學習工具相結合,提出nPrintML,實現了自動化流量分析。
    3. 使用nPrintML對8個不同的流量分析任務進行案例分析,實驗的結果表明nPrintML可以更好地獲取網絡流量的特征信息,nPrintML獲取的機器學習模型在性能上比傳統特征工程得到的機器學習模型更加優越。

    0x02 DATA REPRESENTATION

    在應用機器學習方法時,對數據進行編碼是非常重要的一環。為了實現上述提出的目標,數據編碼需要滿足以下要求:

    • Complete:由于nPrint實現的是一種統一數據編碼,而不依賴于專家知識,所以需要提取數據包包頭的所有信息。
    • Constant size per problem:對于機器學習模型,數據的輸入需要保持一致。
    • Inherently normalized:機器學習模型在歸一化后的數據上表現較好。
    • Aligned:不同數據包頭的同一部分在編碼后應該位于同樣的位置。

    Building a Standard Data Representation

    在通用的網絡流量表示方法中,主要有語義表示法和非齊二進制表示法,如圖:

    這些方法都無法很好地滿足上述需求。為了解決這一問題,作者基于兩種方法的思想,將兩種方法進行混合,提出nPrint:

    0x03 NPRINTML

    作者將nPrint與自動機器學習方法相結合,提出nPrintML,實現了機器學習自動化的流程,nPrintML的全部流程如下:

    0x03 CASE STUDIES

    使用nPrintML,作者對8個流量分析場景進行實例分析,實驗結果表明:nPrintML可以應用于不同場景,獲得的模型較傳統方法得到的模型性能更好:完整的實驗結果如下:

    機器學習網絡流量
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著入侵者的攻擊手段日趨智能化、復雜化,傳統的機器學習技術對異常攻擊行為的檢測有效性在下降。近年來,深度學習以其獨特的學習機制,利用大數據和高算力達到學習的高準確率。通過廣泛的文獻調查,目前已經有很多基于深度學習設計的入侵檢測系統。本綜述在對傳統機器學習技術和深度學習技術進行對比后,詳述了基于深度學習和數據集的入侵檢測系統。
    網絡流量分析是安全威脅檢測的一個重要研究方向。當前流量分析主要采取事件特征信息與特征庫匹配的方式,然而該方式存在特征庫組織簡單和更新不及時的缺點。此外,持續攻擊技術更新快,容易規避現有規則,從而導致檢測的漏報和誤報率較高。為此提出并設計了一種網絡流量安全智能分析系統。該系統能夠自動學習網絡流量的特征,智能地識別出異常并進行深度分析,從而可以準確快速定位問題并提高安全防護能力。
    人工智能是中性技術,在網絡安全攻防兩端都將發揮重要作用,隨著越來越多的人工智能技術被用于網絡攻擊和獲得未經授權的數據訪問,防御端對人工智能技術的依賴度也將進一步提高。網絡安全專家和軟件提供商正在通過人工智能技術,使攻擊者繞過安全措施變得更加困難,并且使其更容易檢測到惡意行為者。
    目前機器學習廣泛應用于網絡流量分析任務,特征提取、模型選擇、參數調優等眾多因素決定著模型的性能,每當面對不同的網絡流量或新的任務,就需要研究人員重新開發模型,這個反復性的過程往往是費時費力的。因此有必要為不同網絡流量創建一個通用的表示,可以用于各種不同的模型,跨越廣泛的問題類,并將整個建模過程自動化。本文關注通用的自動化網絡流量分析問題,致力于使研究人員將更多的精力用于優化模型和特征上,并有更多的
    在近幾十年中,人工智能 (AI) 已經從科幻概念逐步轉變為實際應用,滲透到社會的每個角落。從為電商網站推薦個性化商品,到自動制導車輛,再到幫助醫生診斷疾病,AI的應用看似無所不在。然而,隨著AI在各行各業的廣泛應用,其在網絡安全領域的作用也日益凸顯。
    ?機器學習算法依靠在數據中觀察到的用戶知識和模式,對我們可能喜歡或感興趣的內容做出推斷和建議。
    當人工智能遇上安全第7篇文章介紹基于機器學習的安全數據集,希望對您有幫助
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类