【摘 要】
:
公共安全是国家总体安全观的重要组成部分,关乎国家稳定发展和新发展格局构建。公共安全信息化能力建设是公共安全向全领域、大纵深拓展的重要手段,但面临着黑客、网络间谍组织、APT组织等复杂、多变的攻击渗透,且呈现出攻击领域不断扩大、攻击方式隐蔽性强、攻击和防守不对称、持续时间增强、破坏威胁不断深化等特征。本文从安全防护角度出发,针对公共安全信息基础设施攻击渠道多样化、攻击方式多层化的现实问题,开展公共安
论文部分内容阅读
公共安全是国家总体安全观的重要组成部分,关乎国家稳定发展和新发展格局构建。公共安全信息化能力建设是公共安全向全领域、大纵深拓展的重要手段,但面临着黑客、网络间谍组织、APT组织等复杂、多变的攻击渗透,且呈现出攻击领域不断扩大、攻击方式隐蔽性强、攻击和防守不对称、持续时间增强、破坏威胁不断深化等特征。本文从安全防护角度出发,针对公共安全信息基础设施攻击渠道多样化、攻击方式多层化的现实问题,开展公共安全领域异常检测的研究,立足物理空间与网络空间的交织融合,分层设计面向物理安防的人员攻击、互联互通的网络攻击、信息服务的数据攻击的异常检测方案,构建一种层次化的检测体系,为纵深式的安全防护机制提供有力支撑。本文取得的主要创新成果包括以下几个方面:(1)面向公共安全中人员攻击的暴力冲突检测研究,聚焦于人体姿态的行为识别问题。针对公共安全信息基础设施安防领域广、监控范围大、安全需求强等现实,致力于暴力冲突行为的规则判定、有限资源下的检测性能提升等难点,本文提出一种基于深度学习的暴力冲突行为的轻量级检测模型。基于深度可分离卷积思想,在维持感受野的前提下,将大尺寸卷积分割为深度可分离卷积,采用卷积层堆叠方法,在确保内部数据结构、空间层级化等信息不丢失的情况下,降低姿态识别的计算量。在识别出冲突方姿态的基础上,采用矩形边框函数对人体框架范围进行定位,通过计算冲突方的人体姿态活动范围,根据德·摩根定律对暴力冲突行为进行规则约束,提升冲突识别的准确率。提出基于可分离卷积的滑动窗口冲突检测算法,通过开展深度可分离卷积训练获得特征并计算关键点位置坐标,使用滑动窗口对冲突行为进行判别,实现暴力冲突的轻量级检测。该算法在维持主流检测较高准确率情况下降低运行时间,可以高效预警暴力冲突行为,并标明暴力冲突行为的动作实施者,验证了轻量级、实时化、低损耗的实验效果。(2)面向公共安全中网络攻击的异常隐蔽信道检测研究,聚焦于网络异常流量中的隐蔽信道识别问题。针对公共安全信息基础设施存在隐蔽信道现实,致力于异常隐蔽信道的特征提取、异常信道检测准确率的提升等难点,本文提出一种融合语义特征的隐蔽信道检测模型。通过预处理,采用“词向量”嵌入和“字符向量”嵌入相结合的方式,从不同维度对DNS隐蔽信道的域名长短、域名统计、特殊资源纪录类型统计、域名字符频率分析等语义关联信息进行提取并向量化,实现更丰富的有效特征捕捉。在有效提取异常隐蔽信道向量特征的基础上,采用多头注意力机制来克服前馈网络和循环网络等模型在复杂度增加时,对计算能力要求高、长距离对信息“记忆”能力低等弊端,再通过求和与归一化前馈神经网络,输出键值矩阵,最终通过线性变换和Softmax完成分类操作。(3)提出基于多头注意力机制的异常隐蔽信道检测算法,通过多头注意力机制来扩大模型的搜索空间、提升模型的并行操作,采用融合向量方式进一步丰富特征的提取,实现对DNS恶意域名的有效检测。该算法较大幅度提升检测隐蔽信道中恶意域名效率,并且采用“词向量”嵌入和“字符向量”融合方式的检测率无论是本文算法还是在CNN网络上,都要高于“字符向量”或“词向量”特征。(3)面向公共安全中数据攻击的异常检测研究,聚焦于国密环境下区块链攻击特征的识别问题。针对公共安全信息基础设施数据资源安全防护面临的多种攻击现实,致力于国密环境的性能优化、区块链攻击的安全检测等难点,本文提出了国密环境下的区块链异常攻击检测模型。针对公共安全较高的保密和安全要求,采用国密密码杂凑算法SM3和SM9替代弱加密算法、国际加密算法,搭建一个安全可控的国密环境。基于工作量证明(Po W)设计区块链。通过构造私链,记录和监测公共安全区块链数据情况,提高检测效率和监管效率。提出基于Light GBM的区块链攻击检测算法,通过采用Light GBM来提升模型的学习能力,加强对区块链攻击的检测性能。该模型显示,工作量证明的计算开销稳定,国密算法SM3/SM9的优化效果明显,采用有向图抽象交易检测与报警策略能够及时检测接收方不存在、节点保有量不足、质量损失超出预期等情况。在采用的机器学习方法中,Light GBM在七类机器学习检测率中最为稳定,在数据集的11种不同划分比例下,能够达到较高准确率。在采用的深度学习模型中,典型的深度学习模型CNN在特征集的准确率、精确率、召回率和F1因子表现要略低于Light GBM的检测效果,较好地维持了攻击检测的效果。
其他文献
随着国民经济的快速发展,以及铁路相关技术的不断进步,为了满足人们日益增长的生产和生活需要,“货运重载化”成为我国货运铁路技术的重要发展方向。为解决两万吨级重载列车的通信业务需求,朔黄铁路公司世界上首次将LTE-R(Long Term Evaluation-Railways)技术应用于重载铁路。LTE-R无线通信网络承载着重载列车的核心通信业务,因此LTE-R网络的可靠性和稳定性,直接影响着朔黄铁路
冷轧301LN奥氏体不锈钢制造的轻量化不锈钢轨道客车以其安全、节能和材料可完全回收等优点,广泛地应用在地铁和城际快速列车中。在不锈钢车体侧墙的连接中通常采用低热量输入的电阻点焊,但是该方法会在车体外表面留下大量的可见压痕,严重影响了车体的外观质量和耐腐蚀性。非熔透激光焊接是替代电阻点焊解决上述问题的理想方法。因此,本文以301LN不锈钢车体侧墙与连接件的搭接非熔透激光焊接接头为研究对象,开展了服役
国家富强之要在于社会进步,社会进步之源在于治理完善,治理完善之本在于人的发展。党的十八届三中全会提出推进国家治理体系和治理能力现代化,党的十九届四中全会强调要坚持和完善共建共治共享的社会治理制度。这一全面深化改革总目标的达成,归根到底是促进人的发展。无论是解决社会主要矛盾中人的社会关系冲突的外在表现,还是借鉴当代的西方社会的治理经验,以期在实践中进行矫正和达到动态平衡,实现“源头治理”,都必须首要
内部网络在网络空间中普遍存在,与互联网物理隔离或逻辑隔离,已经融入到人类社会治理和社会活动的各个领域,承载有高价值私有数据,属于信息“富矿”类网络。虽然,这些网络受到法律和制度保护,但遭受攻击的情况层出不穷,而且是内部攻击和APT攻击的重点目标,如何及时发现内部网络中存在的漏洞和隐患,如何准确识别网络中的攻击事件,如何有效判断网络中的异常行为,进而提升网络的主动防御能力,已成为当前网络安全亟待解决
自复位耗能支撑(Self-centering energy dissipation brace,简称SCB)是在普通钢支撑和屈曲约束支撑(Buckling restrained brace,简称BRB)的基础上发展而来,能够为结构提供抗侧力,消耗地震输入能量并将残余变形尽可能减小甚至消除,在确保结构安全性的同时降低震后修复时间与成本。本文针对现有SCB及其结构体系研究中存在的不足,研发两种新型自复
新时代高等教育改革创新的趋势不断深化,我国高等教育迎来了爆发式发展,在此背景下,研究高等院校内部控制相关理论与应用,提出高等院校内部控制多层面决策方法对于提高高等院校内部控制、优化高等院校办学资源具有重要的理论意义和实践意义。我国高等院校经历了自由发展、加速发展和转型发展三个阶段,各大高校内部控制体系建设取得显著成效,但也存在着明显差异,面临着高层认识不统一、管理流程不严谨、风险防范机制不健全、监
随着高通量测序技术的不断发展和基因组数据的积累,分子系统学取得飞速发展,这对分析群体演化历史和推断不同物种间的进化关系有着重要的意义.在过去几十年里,多物种溯祖模型已成为对多物种基因组数据进行统计推断的重要模型.本文主要基于多物种溯祖模型研究分子基因组学和群体基因组学中的统计推断问题,包括进化参数的估计、模型选择问题的理论研究及其在系统发生树中的应用,得到系统发生树支持率的极限分布和后验概率的极限
5G技术为移动物联网(Internet of Things,Io T)的通信能力带来了飞跃,但仍然难以应对未来万物深度智联背景下飞速增长的网络服务需求。未来6G通信系统将能够突破地表地形的限制,将通信扩展到太空、空中、陆地、海洋等自然空间,并通过多种接入方式的协同传输、多个系统资源的统一管理,提高整体资源的利用效率。构建跨地域、跨空域、跨海域的空天地一体化网络,能够实现真正意义上的全球无缝覆盖。空
“交通强国战略”的实施和推进,要求建立多层级一体化综合交通枢纽系统,实现客运零距离换乘、货运无缝化衔接。交通枢纽作为交通运输系统中客货换乘与中转的载体,选址决策的合理性直接影响整个交通枢纽系统的运行效率。我国交通运输系统具有层级性和多模式的基本特征,研究多层级多模式交通枢纽选址优化问题顺应了现代交通运输发展的需求,可为推进综合交通枢纽一体化和交通强国建设提供理论支撑和决策依据。现有关于交通枢纽选址
局域表面等离子共振(LSPR)吸收特性是纳米颗粒的一种新颖的光学性质,是纳米光学领域的热门研究方向之一。局域表面等离子体(LSP)是指纳米颗粒中的自由载流子在入射光的驱动下发生的集体振荡。在某一频率下,自由载流子的振荡与入射光发生共振,称为LSPR。具有LSPR性质的纳米颗粒在光热治疗,光声成像等方面均具有重要的应用价值。传统的具有LSPR性质的材料一般为金、银等贵金属纳米颗粒。随着对纳米颗粒LS