APP下载

基于迁移学习的网络入侵检测

2021-07-17奚雨新

消费电子 2021年6期

奚雨新

【关键词】入侵检测技术;网络入侵检测模型;迁移学习

一、引言

如今,我们已经进入了“互联网+”社会,互联网广泛应用在跨境电商、金融交易、在线学习、移动医疗、生活服务等领域,让人们的生活更加便捷。与此同時,它也带来了黑客的袭击、信息泄露等网络安全问题。而网络入侵技术则是网络技术不断发展的成果,它能够弥补传统的网络安全技术的不足,协助网络用户检测网络内各种安全漏洞,对网络设备及流量进行监视和分析,并在发现入侵时发出警报。目前如何提高检测技术的有效性、实用性、适应性、可扩展性是网络安全方面研究的关键[1]。

二、入侵检测系统的分类

(一)按数据来源不同分类

1、基于主机的入侵检测系统

系统检查的数据主要依据计算机操作系统日志文件,包括安全日志、应用程序日志等。它不需要网络数据的参与,只需要通过计算机内部入侵数据库判断这些日志文件是否异常。它的优点是检测速度比较快,能够准确地检测到计算机系统所发生的事件,不受被加密的网络数据所影响。但它的缺点是该检测系统占用的空间大,检测时占用计算机资源,CPU被占用后无法进行其他的分析,因此无法检测网络中的多点入侵。

2、基于网络的入侵检测系统

系统对网络的流量数据进行检测,实时监控网络的数据包并建立对数据包的实时分析,通常采用模式匹配、频率等判断网络是否处于异常。该系统一般设置在网关或防火墙之后。……

登录APP查看全文