在网络空间中,用入侵检测(Intrusion Detection System,IDS)判断网络数据包是否包含攻击对于防范网络攻击和保护信息安全具有重要意义。现有的IDS算法存在两个问题,一是利用人工经验大量提取的特征无法准确描述网络数据包;二是神经网络结构复杂、内存占用大、功耗大。
中科院声学所国家网络新媒体工程技术研究中心的博士生郝怡然与其导师盛益强副研究员、王劲林研究员等人采用GRU(Encoded Gated Recurrent Unit)的两种变体预处理网络数据包对入侵检测进行了优化,其中E-GRU(Encoded Gated Recurrent Unit)能够获得优于先前方法的准确率和召回率;E-BinGRU(Encoded Binarized Gated Recurrent Unit)通过对权值和激活函数二值化处理将内存开销降低到E-GRU的1/21。相关研究成果2019年4月在线发表于学术期刊 IEEE Access。
针对E-GRU算法,研究人员使用Auto-encoder的encoder部分对网络数据包进行自动预处理。将原始的网络数据包数据作为encoder模型的输入,则encoder模型的输出就是预处理后的网络数据包特征。encoder可以从输入中提取重要的特征并将其作为GRU的输入进行入侵检测,与原始输入相比通常能更好地表示输入;E-BinGRU将E-GRU的权重和激活函数二值化,以减少内存开销。
与传统的手工预处理相比,使用Encoder对网络数据包进行自动预处理可以更好地检测不同的攻击。
在ISCX2012数据集上进行的实验结果显示,E-GRU在对有攻击网络数据包的检测率(Detection Rate,DR)达到99.9%,比GRU的准确率高且比现有最先进方法高3%;E-BinGRU的准确率达到99.7%,且比Bin-GRU的准确率高。
最坏情况测试结果显示,该入侵检测模型在准确性、检出率和误报率方面的性能较稳定。为了减小内存大小,我们使用E-BinGRU进行网络入侵检测。E-BinGRU减小了内存开销,用逐位运算代替了大部分算术运算。结果表明,通过使用二进制权值和激活,可以将模型的内存使用量减少到E-GRU的1/21。
提议算法的结构图(图/中科院声学所)
提议算法的流程图(图/中科院声学所)
关键词:
二值化;Encoder;GRU;网络安全;入侵检测;网络数据包预处理
参考文献:
HAO Yiran, SHENG Yiqiang and WANG Jinlin. Variant Gated Recurrent Units With Encoders to Preprocess Packets for Payload-Aware Intrusion Detection. IEEE Access, 2019, 7: 49985-49998. DOI: 10.1109/ACCESS.2019.2910860.
论文链接:
https://ieeexplore.ieee.org/document/8689015
删除或更新信息,请邮件至freekaoyan#163.com(#换成@)
基于变体GRU预处理网络数据包的入侵检测优化算法
本站小编 Free考研/2020-05-27
相关话题/网络 声学
中科院语言声学与内容理解重点实验室团队获得DCASE2019音频场景比赛第一名
7月1日,由电气和电子工程师协会(IEEE)声学信号处理技术委员会(AASP)组织的声学场景识别与事件检测(DCASE2019)比赛公布成绩,中科院语言声学与内容理解重点实验室的团队获得了音频场景识别子任务(Task 1A)的第一名。本次参赛团队的指导老师为张鹏远研究员,团队成员包括陈航艇、刘作桢、 ...中科院声学研究所 本站小编 Free考研 2020-05-27超声技术中心参加第177届美国声学会议
2019年5月12日至18日,美国声学学会主办的第177届美国声学会议(177th Meeting of the Acoustical Society of America) 在美国路易维尔召开,中科院声学所超声技术中心的何晓研究员参会并做报告。 受专题召集人Said Assous博士邀请,何晓参 ...中科院声学研究所 本站小编 Free考研 2020-05-27澳大利亚科廷大学Boris Gurevich教授访问声学所并作学术报告
2019年5月17日,应超声技术中心主任王秀明的邀请,澳大利亚科廷大学(Curtin University)的 Boris Gurevich 教授访问声学所,并作了题为 Seismic attenuation, dispersion and anisotropy in porous rocks: m ...中科院声学研究所 本站小编 Free考研 2020-05-272019新型压电材料与声学器件国际研讨会在上海召开
2019年5月23至25日,“2019新型压电材料与声学器件国际研讨会”(2019 International Symposium on New Piezoelectric Materials and Acoustic Devices)在上海召开。本次会议由中国科学院上海硅酸盐研究所、中国科学院声学 ...中科院声学研究所 本站小编 Free考研 2020-05-27联合国大陆架界限委员会委员吕文正教授来访声学所并作学术报告
5月10日,声学所科技发展部、海洋声学技术中心、研究生部在DSP楼多功能厅联合举办学术报告会,邀请联合国大陆架界限委员会委员、自然资源部第二海洋研究所吕文正教授作题为《我在联合国大陆架界限委员会的21年》的学术报告。海洋声学技术中心主任朱敏等三十多名科研人员和研究生参加了报告会。报告会由科技发展部主 ...中科院声学研究所 本站小编 Free考研 2020-05-27中国特种设备检测研究院副院长沈功田访问声学所并作学术报告
2019年4月16日,应超声技术中心副主任张碧星的邀请,中国特种设备检测研究院副院长沈功田研究员来访声学所,并作题目为《特种设备无损检测技术现状及发展展望》的报告。报告会由马晓川副所长主持,相关科研人员和研究生参加了报告会。 马晓川副所长主持会议 沈功田副院长作报告 马晓川对沈功田副院 ...中科院声学研究所 本站小编 Free考研 2020-05-27研究人员提出基于五模材料的准各向同性水下声学隐身毯
声学隐身毯是一种隐形装置,它能将放置在反射面上的物体隐藏起来,从而不会被声波探测到。因此,声学隐身毯在声学通信和探测中有着重要的应用。 中科院噪声与振动重点实验室杨军研究员团队利用五模材料超流体设计了一种各向同性水下声学隐身毯。相关研究成果3月5日在线发表于国际学术期刊《应用物理学快报》(Appl ...中科院声学研究所 本站小编 Free考研 2020-05-27美国著名无损检测专家Leonard J. Bond教授访问声学所
3月21日,应中科院声学所超声技术中心暨北京市海洋深部钻探测量工程技术研究中心主任王秀明的邀请,来自美国爱荷华大学的国际著名无损检测专家Leonard J. Bond教授来访声学所,作学术报告并参观实验室。报告会由王秀明主持,相关科研人员和研究生参加。 Bond教授的报告题目为 Global tr ...中科院声学研究所 本站小编 Free考研 2020-05-27中科院声学所与中国电信合作研发的智能客服语音服务在六省市成功上线
2019年一季度,基于中科院声学所研发的语音核心技术,中国电信集团在宁夏、新疆、贵州、河北、黑龙江、重庆六个分公司成功上线智能客服语音导航系统,这是中国电信智能客服应用的一个重要里程碑,拉开了中国电信智能客服云平台全国上线的序幕,也是中科院声学所和中国电信集团继客服语音智检项目之后的又一次成功合作。 ...中科院声学研究所 本站小编 Free考研 2020-05-27法国巴黎朗之万研究所贾小平教授访问声学所并作学术报告
2019年1月17日,应超声技术中心王秀明主任的邀请,法国巴黎朗之万研究所贾小平教授来访声学所并作学术报告。报告会由王秀明主持,张海澜研究员、陈浩研究员、廉国选研究员等30名科研人员和研究生参加了此次报告会。 贾小平的报告题目为 Multi-scale acoustic of granular m ...中科院声学研究所 本站小编 Free考研 2020-05-27