《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于殘差網絡和深度學習的入侵檢測方法研究
基于殘差網絡和深度學習的入侵檢測方法研究
網絡安全與數據治理 2023年3期
李安娜,宗學軍,何戡,連蓮
(1.沈陽化工大學信息工程學院,遼寧沈陽110142; 2.遼寧省石油化工行業信息安全重點實驗室,遼寧沈陽110142)
摘要: 針對工業互聯網攻擊流量特征復雜以及深層神經網絡易發生退化的問題,提出了一種基于殘差網絡和深度學習的入侵檢測方法,實現了將一維卷積神經網絡與門控循環單元殘差連接的網絡模型。使用CSECICIDS2018數據集和密西西比州大學的天然氣管道數據集進行實驗,結果表明,此方法在各個評價指標上均優于其他經典機器學習算法,具有較好檢測性能和泛化能力,證明了其在工業網絡環境中的可靠性及應用價值。
中圖分類號:TP393
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.03.001
引用格式:李安娜,宗學軍,何戡,等.基于殘差網絡和深度學習的入侵檢測方法研究[J].網絡安全與數據治理,2023,42(3):1-7.
Research on intrusion detection method based on residual network and deep learning
Li Anna1,2, Zong Xuejun1,2, He Kan1,2, Lian Lian1,2
(1 College of Information Engineer, Shenyang University of Chemical Technology, Shenyang 110142, China; 2 Liaoning Provincial Key Laboratory of Information Security for Petrochemical Industry, Shenyang 110142, China)
Abstract: In view of the complex characteristics of industrial Internet attack traffic and the degradation of deep neural network, an intrusion detection method based on residual network and deep learning is proposed The model of connecting onedimensional convolution neural network with the residual error of gated cycle unit was realized, and the experiment was carried out using the CSECICISD2018 data set and the natural gas pipeline data set of the University of Mississippi The results show that this method is superior to other classical machine learning algorithms in each evaluation index, and has better detection performance and generalization ability, which proves its reliability and application value in the industrial network environment.
Key words : intrusion detection; residual nerwork; onedimensional convolutional neural network; gated cycle unit; loss funtion

0引言

在工業互聯網不斷向前邁進的過程中,網絡安全成為了不容忽視的問題之一。信息技術在工業領域的快速成長和發展打破了以往工業控制系統的安全閉環環境,雖然新技術的融入提升了系統的整體性能,但是也將要面臨嚴峻的信息安全問題。據統計全球每年的工業控制系統安全事件數量高達數百起,且呈現出上升趨勢。以工業為背景的互聯網攻擊行為數據傳輸量巨大且復雜,并且具有極強的破壞性。2010年齊魯石化、2011年大慶石化煉油廠均遭到了Conficker病毒的攻擊,使其控制系統與服務器通信受阻。2017年“WannaCry”勒索病毒入侵我國石油化工和通信行業,造成某大型石油公司近2萬座加油站無法使用銀行卡和網上支付。所以,及時發現并阻攔網絡攻擊行為成為了熱門研究方向,入侵檢測就是據此提出的一種安全防御技術。

目前已有很多學者在入侵檢測領域的研究中獲得了成果,文獻[3]將深度學習的算法應用到入侵檢測模型中,選用了二分支的卷積神經網絡,其結構特點能夠在保持原有特征的前提下繼續提取更深層次的特征,然后使用GRU網絡提取時間維度上的特征,但多次的重復特征提取容易導致模型學習能力退化,發生梯度彌散或者梯度爆炸的現象。文獻[4]將一種自適應的一維卷積神經網絡算法應用到入侵檢測模型中,選取了粒子群算法,自適應地優化所有卷積核數量以得到最優參數,并且搭建了深層一維卷積網絡用以提取深層數據特征,但此方法忽略了數據集的時間特征,提取不夠全面。文獻[5]針對數據分布不平衡的問題將一種對抗生成網絡應用到入侵檢測模型中,對稀有攻擊樣本進行聚類處理,有效地分理出噪聲樣本并對其著重擴充以達到平衡數據的目的,然后使用基于決策樹的XGBoost算法進行實驗,但此方法涉及內容耗時較長,檢測速度較慢。文獻[6]將門控循環單元與遞歸神經網絡融合應用到入侵檢測模型中,此方法可以有效應對數據離散性較高和分布不均的問題,其中的門控循環單元在檢測時間序列攻擊行為時表現優異,但這種淺層結構難以精準提取出深層特征,具有一定的局限性。

綜合分析了以上研究方法,針對存在的網絡退化、難以提取深層特征和樣本分布不平衡問題,本文提出一種基于殘差網絡和深度學習的入侵檢測模型。深度學習部分包含了一維卷積神經網絡和門控循環單元兩種算法,較為適合本實驗的數據類型,并且使用了Focal loss損失函數替代普通損失函數解決數據不平衡問題,最后使用殘差網絡連接整體網絡結構,避免發生模型退化問題。




本文詳細內容請下載:http://m.jysgc.com/resource/share/2000005248




作者信息:

李安娜1,2,宗學軍1,2,何戡1,2,連蓮1,2

(1.沈陽化工大學信息工程學院,遼寧沈陽110142;

2.遼寧省石油化工行業信息安全重點實驗室,遼寧沈陽110142)



微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 亚洲欧美日韩另类在线| 国产亚洲成AV人片在线观看 | 国产区精品一区二区不卡中文| 1卡二卡三卡四卡在线播放| 大西瓜pron| 一区视频在线播放| 无码人妻丰满熟妇区毛片18| 久久精品国产99国产精品| 欧美亚洲国产片在线播放| 亚洲砖码砖专无区2023| 男女一进一出抽搐免费视频| 和武警第一次做男男gay| 超pen个人视频国产免费观看| 国产成人免费全部网站| 性短视频在线观看免费不卡流畅| 国内精品久久久久久无码不卡| mm131美女做爽爽爱视频| 成人中文字幕一区二区三区| 中文字幕成人乱码在线电影| 日本一道综合久久aⅴ免费| 久久精品一区二区影院| 最近2018中文字幕2019高清| 亚洲国产日韩欧美在线| 欧美最猛黑人xxxx黑人猛交| 亚洲精品第一国产综合精品| 男人添女人p免费视频动态图| 全彩侵犯熟睡的女同学本子| 精品美女在线观看| 和几个女同事的激情性事| 色与欲影视天天看综合网| 国产一级一级片| 草莓视频成人在线观看| 国产伦精品一区二区三区 | 色狠台湾色综合网站| 国产亚洲人成网站观看| 韩国无遮挡羞羞漫画| 国产啪精品视频网站免费尤物| 麻豆91免费视频| 国产在线观看网站萌白酱视频| 91黑丝国产线观看免费| 国产无遮挡又黄又爽免费网站|