期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
一种基于改进深度残差收缩网络的恶意应用检测方法
1
作者 许历隆 翟江涛 +1 位作者 林鹏 崔永富 《南京信息工程大学学报(自然科学版)》 CAS 北大核心 2022年第3期368-378,共11页
恶意应用的快速增长给移动智能终端带来了巨大的安全威胁,实现恶意应用高精度检测对移动网络信息安全具有重要意义.本文提出一种基于改进深度残差收缩网络的恶意应用检测方法.首先将流量特征预处理成卷积神经网络输入,接着引入通道注意... 恶意应用的快速增长给移动智能终端带来了巨大的安全威胁,实现恶意应用高精度检测对移动网络信息安全具有重要意义.本文提出一种基于改进深度残差收缩网络的恶意应用检测方法.首先将流量特征预处理成卷积神经网络输入,接着引入通道注意力机制和空间注意力机制,从通道和空间两个维度对样本特征进行加权.然后再引入深度残差收缩网络,自适应滤除样本冗余特征并通过恒等连接优化参数反向传播,减小模型训练和分类的难度,最终实现安卓恶意应用高精度识别.所提方法可避免手工提取特征,能实现高精度分类并且具有一定泛化能力.实验结果表明,所提方法在恶意应用的2分类、4分类和42分类中准确率分别为99.40%、99.95%和97.33%,与现有方法相比,具有较高的分类性能与泛化能力. 展开更多
关键词 恶意应用 恶意家族 深度残差收缩网络 信息安全
下载PDF
一种基于格式保持加密的高安全S7-400工控蜜罐构建方法 被引量:3
2
作者 崔永富 翟江涛 +1 位作者 林鹏 许历隆 《重庆理工大学学报(自然科学)》 CAS 北大核心 2022年第4期170-176,共7页
工业控制系统蜜罐存在系统信息容易被攻击者嗅探,安全性不能满足要求的问题。针对此问题,提出一种改进的Conpot蜜罐方案,针对Conpot蜜罐设计时存在指纹信息的缺陷,对配置文件中序列号等指纹进行擦除和替换,并依据实际PLC指纹对蜜罐XML... 工业控制系统蜜罐存在系统信息容易被攻击者嗅探,安全性不能满足要求的问题。针对此问题,提出一种改进的Conpot蜜罐方案,针对Conpot蜜罐设计时存在指纹信息的缺陷,对配置文件中序列号等指纹进行擦除和替换,并依据实际PLC指纹对蜜罐XML配置文件重新配置以仿真S7-400设备。为使生成序列号与真实PLC在面对攻击者扫描时格式一致,在对PLC命名规则分析基础上,采用格式保持加密算法进行相关字段的生成,从而提高安全性。验证了所提方案可有效提高Conpot蜜罐的安全性。 展开更多
关键词 蜜罐 Conpot 格式保持加密 工业控制系统
下载PDF
一种面向类不平衡加密流量的端到端分类模型 被引量:2
3
作者 林鹏 翟江涛 +1 位作者 许历隆 崔永富 《电子测量技术》 北大核心 2021年第20期142-149,共8页
当前流量分类方法在面对类不平衡流量时,往往存在着在少数类上的分类效果不佳的问题。针对该问题,提出了一种面向类不平衡加密流量的端到端分类模型。所提模型在传统卷积神经网络模型的基础上添加了一个Inception模块进行特征融合,让模... 当前流量分类方法在面对类不平衡流量时,往往存在着在少数类上的分类效果不佳的问题。针对该问题,提出了一种面向类不平衡加密流量的端到端分类模型。所提模型在传统卷积神经网络模型的基础上添加了一个Inception模块进行特征融合,让模型能提取到更丰富的特征,弥补了少数类因样本数量少所带来的特征学习上的不足;同时引入一个通道-空间域注意力模块,对Inception模块所融合的特征根据重要程度赋予相应的权值,使模型更多地关注到更重要的特征,增强流量特征的表征能力。与此同时,为减少网络参数,采用卷积层加全局平均池化层的组合代替模型中的全连接层。实验结果表明,相较于当前典型流量分类模型,所提模型在数据集少数类上具有更优的分类性能,精确率、召回率和F1-Score均有显著提高,其中综合性能指标F1-Score在某些少数类上的提升达到了15%~18%。 展开更多
关键词 计算机神经网络 类不平衡 端到端 卷积神经网络 特征融合 注意力模块
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部