当前位置:首页 >>
返回首页 
基于变体GRU预处理网络数据包的入侵检测优化算法
发布时间:2019-07-15]  阅读次数:563次

来源:分析测试百科网

  在网络空间中,用入侵检测(Intrusion Detection System,IDS)判断网络数据包是否包含攻击对于防范网络攻击和保护信息安全具有重要意义。现有的IDS算法存在两个问题,一是利用人工经验大量提取的特征无法准确描述网络数据包;二是神经网络结构复杂、内存占用大、功耗大。

  中国科学院声学研究所国家网络新媒体工程技术研究中心的博士生郝怡然与其导师、副研究员盛益强、研究员王劲林等人采用GRU(Encoded Gated Recurrent Unit)的两种变体预处理网络数据包对入侵检测进行了优化,其中E-GRU(Encoded Gated Recurrent Unit)能够获得优于先前方法的准确率和召回率;E-BinGRU(Encoded Binarized Gated Recurrent Unit)通过对权值和激活函数二值化处理将内存开销降低到E-GRU的1/21。相关研究成果2019年4月在线发表于学术期刊IEEE Access。

  针对E-GRU算法,研究人员使用Auto-encoder的encoder部分对网络数据包进行自动预处理。将原始的网络数据包数据作为encoder模型的输入,则encoder模型的输出就是预处理后的网络数据包特征。encoder可以从输入中提取重要的特征并将其作为GRU的输入进行入侵检测,与原始输入相比通常能更好地表示输入;E-BinGRU将E-GRU的权重和激活函数二值化,以减少内存开销。

  与传统的手工预处理相比,使用Encoder对网络数据包进行自动预处理可以更好地检测不同的攻击。

  在ISCX2012数据集上进行的实验结果显示,E-GRU在对有攻击网络数据包的检测率(Detection Rate,DR)达到99.9%,比GRU的准确率高且比现有最先进方法高3%;E-BinGRU的准确率达到99.7%,且比Bin-GRU的准确率高。

  最坏情况测试结果显示,该入侵检测模型在准确性、检出率和误报率方面的性能较稳定。为了减小内存大小,研究人员使用E-BinGRU进行网络入侵检测。E-BinGRU减小了内存开销,用逐位运算代替了大部分算术运算。结果表明,通过使用二进制权值和激活,可以将模型的内存使用量减少到E-GRU的1/21。

图片.png



【收藏此页】【大 中 小】【查看所有】【返回顶部】【打印本页】【关闭窗口】

> more 
新版药典正式实施,岛津方案精准护航
“开挂”有方,维生素ADE检测竟然可以如此简单!
颗粒分析软件发布,赋能异物与微塑料精准解析
NEW!岛津显微镜颗粒分析软件
胶原蛋白质量新标尺:羟脯氨酸自动化检测方案
限有终,恒无止丨岛津发布新款三重四极杆液质联用仪LCMS-8065XE
岛津积极参加2025中国质谱学术大会
岛津-大连化学物理研究所 合作成果:拟靶向代谢组学方法包,让广泛覆盖与
解码千年药香奥秘:从气味分析揭开麝香抗脑卒中关键密码
岛津-大连化学物理研究所 合作成果:拟靶向代谢组学方法包,让广泛覆盖与
SCD检测器内部陶瓷加热管更换指南
电子探针丨带您走进光纤的微观世界 - 光子晶体光纤
骨骼的\"化学指纹\"解码术:红外-拉曼耦合技术助力大鼠股骨截面的非染色分
岛津光学元件隆重亮相2025 深圳CIOE光博会:前沿产品引领光学技术
> more 
赛默飞世尔科技(中国)有限公司
HORIBA 中国
岛津企业管理(中国)有限公司
珀金埃尔默企业管理(上海)有限公司
雷尼绍(上海)贸易有限公司
CopyRight @ sinospectroscopy,All rights reserved.2010   京ICP备07018254号-16