项目名称: 网络异常检测精度问题分析与优化方法研究

项目编号: No.61303265

项目类型: 青年科学基金项目

立项/批准年度: 2014

项目学科: 自动化技术、计算机技术

项目作者: 郑黎明

作者单位: 中国人民解放军国防科学技术大学

项目金额: 23万元

中文摘要: 在网络安全领域,异常检测技术具有能够检测未知攻击和可扩展性好的优点,一直以来都是学术界和企业界关注的重点。但是异常检测技术受到检测精度较低的限制,其应用效果并不理想。深入分析异常检测面临的精度问题,研究出高精度、自适应的精度优化算法具有极其重要的理论和现实意义,在保障国家和大型企事业单位网络安全方面具有广阔应用前景。本项目将深入分析导致异常检测精度较差的原因;挖掘多种异常检测统计量之间存在的互相关性,重点研究基于多统计量互相关性的精度优化方法;挖掘单个异常检测统计量不同时刻取值之间存在的自相关性,重点研究基于统计量自相关性的精度优化方法;挖掘训练数据集和检测统计量模型之间的相关关系,重点研究基于统计量计算结果的实时在线训练过程优化方法。

中文关键词: 网络安全;异常检测;精度;相关性;优化

英文摘要: Anomaly detection is able to detect unknown attacks in the Internet and scale to high-speed networks, so it also is an important area for both academic research as well as commercial interests. However, anomaly detectors are constrained by lower detection accuracy, so the performce of anomaly detectors does not meet the requirements. In-depth analyzing of the accuracy problems of anomaly detectors and proposing some optimization algorithms which are accurate and adaptive have an extremely important theoretical and practical significance. Proposed algorithms can be widely used in the protection of our national Cyberspace. The reasons which lead to poor performance are found and analysed; the cross-correlation about multi-anomaly scores of different anomaly detectors is mined and the multi-metrics correlation algorithm based on cross-correlations is proposed; the self-correlation about different windows of each anomaly detector is mined and the multi-windows correlation algorithm based on self-correlation is proposed; The correlation between the training dataset and the detection model is mined and the on-line training algorithm based on this correlation is proposed.

英文关键词: Network security;Anomaly detection;Accuracy;Correlation;Optimization

成为VIP会员查看完整内容
1

相关内容

网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。
「图分类研究」最新2022综述
专知会员服务
96+阅读 · 2022年2月13日
超图学习综述: 算法分类与应用分析
专知会员服务
32+阅读 · 2022年2月1日
监控视频的异常检测与建模综述
专知会员服务
48+阅读 · 2021年12月27日
细粒度图像分类的深度学习方法
专知会员服务
41+阅读 · 2021年10月18日
专知会员服务
21+阅读 · 2021年10月9日
专知会员服务
18+阅读 · 2021年8月15日
专知会员服务
32+阅读 · 2021年6月18日
专知会员服务
24+阅读 · 2021年6月9日
专知会员服务
45+阅读 · 2020年11月13日
专知会员服务
108+阅读 · 2020年10月27日
基于机器学习的自动化网络流量分析
CCF计算机安全专委会
4+阅读 · 2022年4月8日
「基于GNN的图分类研究」最新2022综述
图与推荐
7+阅读 · 2022年2月14日
「图分类研究」最新2022综述
专知
5+阅读 · 2022年2月13日
图神经网络遇到OOD的泛化性咋样?
图与推荐
0+阅读 · 2021年12月9日
异常检测(Anomaly Detection)综述
极市平台
20+阅读 · 2020年10月24日
综述 | 异质信息网络分析与应用综述
专知
27+阅读 · 2020年8月8日
异常检测论文大列表:方法、应用、综述
专知
126+阅读 · 2019年7月15日
目标检测小tricks之样本不均衡处理
PaperWeekly
49+阅读 · 2019年4月5日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
33+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
4+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
Detecting Deepfakes with Self-Blended Images
Arxiv
2+阅读 · 2022年4月18日
Arxiv
11+阅读 · 2021年2月17日
小贴士
相关VIP内容
「图分类研究」最新2022综述
专知会员服务
96+阅读 · 2022年2月13日
超图学习综述: 算法分类与应用分析
专知会员服务
32+阅读 · 2022年2月1日
监控视频的异常检测与建模综述
专知会员服务
48+阅读 · 2021年12月27日
细粒度图像分类的深度学习方法
专知会员服务
41+阅读 · 2021年10月18日
专知会员服务
21+阅读 · 2021年10月9日
专知会员服务
18+阅读 · 2021年8月15日
专知会员服务
32+阅读 · 2021年6月18日
专知会员服务
24+阅读 · 2021年6月9日
专知会员服务
45+阅读 · 2020年11月13日
专知会员服务
108+阅读 · 2020年10月27日
相关资讯
基于机器学习的自动化网络流量分析
CCF计算机安全专委会
4+阅读 · 2022年4月8日
「基于GNN的图分类研究」最新2022综述
图与推荐
7+阅读 · 2022年2月14日
「图分类研究」最新2022综述
专知
5+阅读 · 2022年2月13日
图神经网络遇到OOD的泛化性咋样?
图与推荐
0+阅读 · 2021年12月9日
异常检测(Anomaly Detection)综述
极市平台
20+阅读 · 2020年10月24日
综述 | 异质信息网络分析与应用综述
专知
27+阅读 · 2020年8月8日
异常检测论文大列表:方法、应用、综述
专知
126+阅读 · 2019年7月15日
目标检测小tricks之样本不均衡处理
PaperWeekly
49+阅读 · 2019年4月5日
相关基金
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
33+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
4+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
微信扫码咨询专知VIP会员