《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 基于自监督图神经网络和混合神经网络的入侵检测
基于自监督图神经网络和混合神经网络的入侵检测
网络安全与数据治理
王明
河北科技师范学院网络技术中心
摘要: 为了解决现有网络入侵检测方法在特征提取单一、数据依赖强以及模型泛化能力差等方面的问题,提出了一种基于自监督图神经网络和混合神经网络的入侵检测方法。首先,通过自监督学习策略,利用图卷积网络提取网络流量数据中的结构特征,增强模型在无标签数据上的特征学习能力,从而降低对标注数据的依赖并提升泛化能力。其次,使用卷积神经网络提取网络流量中时间序列的空间特征,并通过长短时记忆网络建模时间依赖性,进行多视角特征提取,提高检测的全面性。最后,设计了一种特征融合策略,丰富模型特征表示,提升模型鲁棒性。在公开数据集上的实验结果表明,所提方法具有更高的准确率和F1值。
中圖分類號:TP393.08;TP18文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.09.004
引用格式:王明.基于自監督圖神經網絡和混合神經網絡的入侵檢測[J].網絡安全與數據治理,2024,43(9):21-25.
Intrusion detection based on self-supervised graph neural networks and hybrid neural networks
Wang Ming
Network Technology Center, Hebei Normal University Of Science & Technology
Abstract: To address the issues of limited feature extraction, strong data dependency, and poor generalization ability in existing network intrusion detection methods, this paper proposes an intrusion detection method based on self-supervised graph neural networks and hybrid neural networks. Firstly, through a self-supervised learning strategy, a graph convolutional network is employed to extract structural features from network traffic data, enhancing the model′s ability to learn features from unlabeled data. This reduces dependence on labeled data and improves generalization ability. Secondly, a convolutional neural network is used to extract spatial features from the time series of network traffic, and a long short-term memory network is employed to model temporal dependencies, enabling multi-view feature extraction and improving detection comprehensiveness. Finally, a feature fusion strategy is designed to enrich the model′s feature representation and enhance its robustness. Experimental results on public datasets demonstrate that the proposed method achieves higher accuracy and F1 score.
Key words : self-supervised learning; graph neural network; hybrid neural network; intrusion detection

引言

網絡入侵檢測系統(Intrusion Detection System, IDS)[1]主要用于監控網絡活動,以便迅速識別潛在的惡意行為、攻擊事件以及違反系統安全策略的行為。網絡入侵檢測在現代信息安全體系中具有舉足輕重的地位。隨著網絡技術的飛速發展和信息化程度的不斷提高,網絡攻擊手段變得日益復雜和多樣化,給企業和個人的信息安全帶來了嚴峻的挑戰。網絡入侵檢測技術通過對網絡流量和系統日志的實時監控和分析,能夠及時發現和阻止潛在的安全威脅,有效防范數據泄露、服務中斷和資源濫用等安全事件的發生。隨著人工智能技術的進步,近年來研究人員已經不斷應用深度學習技術來解決網絡入侵檢測中的若干復雜問題。這些研究不僅著眼于提高檢測準確率,還致力于降低誤報率,以提升整體系統的效率。特別是卷積神經網絡(CNN)[2]和遞歸神經網絡(RNN)[3]在處理大量復雜數據時表現出色,被廣泛用于特征提取和異常行為識別。此外,自監督學習[4]、時間卷積網絡(TCN)[5]等新興方法的引入,也為網絡入侵檢測領域帶來了新的希望和發展方向。

Li[6]等人將GRU-RNN網絡模型引入入侵檢測任務中,提升了模型數據時序特征的檢測能力。Imrana[7]等人提出了基于雙向長短時記憶網絡(LSTM)的入侵檢測方法,利用正反兩個方向的LSTM網絡捕捉正反時序特征,并對提取的雙向特征進行融合,顯著提升了檢測性能,但對于訓練數據標注具有較高的要求,模型泛化能力不足。張安琳[8]等人將卷積神經和雙向門控循環結合,對融合后的特征進行時序特征的提取,提升了模型的檢測能力。Halbouni[9]等人提出了一種混合神經網絡,利用CNN來提取網絡流量數據的空間特征,并結合LSTM來捕捉時間特征。這種混合模型在處理復雜網絡流量數據方面具有高效性和準確性。但此種方法計算復雜性高,尤其是處理大規模數據集時,需要大量的計算資源和時間。Wang[10]提出了一種自監督學習的入侵檢測方法,該方法無需標簽數據?大大減少了數據標注的成本。通過數據增強、特征表示、特征投影和對比學習等步驟,提高模型的檢測能力,但該方法在復雜的網絡攻擊場景下,模型可能會產生較高的誤報率。

盡管這些研究在網絡入侵檢測方面取得了一定的成果,但仍然存在一些問題。首先,現有方法在對網絡數據特征提取單一,學習數據的本質特征不全面。同時在不同任務上表現差異較大,模型泛化能力差,缺少各種場景下的適應能力。為了解決上述問題,本文提出了一種基于自監督圖神經網絡和混合神經網絡的入侵檢測。該方法準確地對網絡數據進行特征提取,并對時序特征進行了高效的上下文處理,提高網絡入侵檢測的性能。

本文的主要貢獻如下:

(1)提出了一種基于自監督學習的圖神經網絡(GNN),利用圖卷積網絡(GCN)有效地捕捉節點之間的復雜關系,提高入侵檢測的性能。同時自監督學習可以在沒有標注數據的情況下,通過設計預訓練任務來學習數據的潛在特征,增強了模型的泛化能力。

(2)開發了一種混合神經網絡模型,結合CNN和LSTM,能夠有效提取時間序列的空間特征和時間依賴性,提升對時序特征的處理能力。

(3)設計了一種特征融合策略,將GNN和混合卷積神經網絡-循環神經網絡(CNNLSTM)模型的輸出進行融合,可以具有豐富特征表示,通過融合不同模型的特征,可以降低模型對特定特征模式的過擬合,提高了網絡入侵檢測系統的準確性和魯棒性。


本文詳細內容請下載:

http://www.tom3567.com/resource/share/2000006159


作者信息:

王明

(河北科技師范學院網絡技術中心,河北秦皇島066000)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 日韩中文在线视频| 国产不卡视频在线| 日本欧美在线视频| 91精品国产91久久久久| 精品亚洲欧美日韩| 久久99精品国产99久久6尤物| 国产精品久久久久久久7电影| 日韩精品视频在线观看视频| 国产精品精品国产| 欧美亚洲国产日本| 久久五月天婷婷| 亚洲免费视频一区| 国产精品com| 欧美乱大交xxxxx潮喷l头像| 国产精品久久久久99| 日本精品免费视频| 91精品久久久久久久久久久久久| 久久精品在线播放| 一区二区三区不卡在线| 国内揄拍国内精品少妇国语| 日韩在线免费视频V| 国产日韩综合一区二区性色av| 国产熟女高潮视频| 97精品国产91久久久久久| 99精品视频播放| 国产精品美女xx| 欧美一区三区二区在线观看| 伊人久久大香线蕉成人综合网| 国产精品男人的天堂| 国产精品免费久久久久影院| 国产一级不卡毛片| 久久综合狠狠综合久久综青草| 欧美精品亚洲精品| 亚洲专区在线视频| 日韩在线视频二区| 国产麻豆一区二区三区在线观看| 欧美极品第一页| 久久久久免费精品| 日韩欧美精品一区二区三区经典 | 亚洲精品欧美精品| 欧美综合第一页|