《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于多粒度級聯森林優化算法的網絡入侵檢測模型研究
基于多粒度級聯森林優化算法的網絡入侵檢測模型研究
網絡安全與數據治理
劉學朋,于東升,胡鐵娜,李京儒,陳廣勇,曲潔
公安部第三研究所網絡安全等級保護中心
摘要: 針對大規模網絡入侵方式層出不窮,為應對多形態下的網絡安全威脅,提出一種基于多粒度級聯森林優化算法的網絡入侵檢測模型。首先對原始數據進行預處理,然后融合Fisher Score算法對不同特征信息進行權重選擇排序,最后將其排序后的特征信息送入級聯森林的卷積層和森林層,對特征信息進行深度表達和分類,從而得到精準的分類結果。經KDD 99數據集進行驗證,在不同測試集占比為90%、70%和30%三組實驗情況下,分別實現了98.20%、99.00%、99.27%的分類精度。實驗結果證明,所提算法能夠準確識別多種網絡攻擊,為現有網絡入侵檢測提供有效區分依據。
中圖分類號:TP391文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.11.002引用格式:劉學朋,于東升,胡鐵娜,等.基于多粒度級聯森林優化算法的網絡入侵檢測模型研究[J].網絡安全與數據治理,2024,43(11):7-12.
Research on network intrusion detection model based on multi-granularity cascaded forest optimization algorithm
Liu Xuepeng, Yu Dongsheng, Hu Tiena, Li Jingru, Chen Guangyong, Qu Jie
Network Security Level Protection Center of the Third Research Institute of the Ministry of Public Security
Abstract: To address the ever-evolving and diverse nature of large-scale network intrusions and the subsequent cybersecurity threats, this paper proposes a network intrusion detection model based on the Multi-Granularity Cascaded Forest (GCForest). The model initially preprocesses raw data, subsequently incorporates the Fisher Score algorithm to rank different feature information by their weights, and ultimately feeds the ranked feature information into the convolutional layer and forest layer of the cascaded forest for deep feature expression and classification, thereby achieving precise classification results. Validation using the KDD 99 dataset demonstrates that under three experimental scenarios with training set proportions of 90%, 70%, and 30%, the model achieves classification accuracies of 98.20%, 99.00%, and 99.27% respectively. The experimental results prove that the proposed algorithm in this paper can accurately identify various network attacks, providing an effective basis for distinguishing and detecting network intrusions in existing systems.
Key words : Fisher score; random forest; cascade forest; network intrusion

引言

隨著大數據和云計算等信息技術的不斷發展和應用,網絡攻擊方式層出不窮,攻擊者往往對特定網絡進行匿名攻擊,從而導致網絡崩潰[1-2]。網絡入侵檢測作為網絡安全的重要組成部分,它是根據網絡流量數據以及各種IDS數據判斷主機正常行為或異常行為,以便在網絡攻擊出現時做出相應策略。現有入侵檢測方式主要分為傳統機器學習和深神經網絡,針對入侵檢測數據的高維因素,檢測算法的精度和效率成為了研究熱點。

傳統機器學習入侵檢測算法模型研究中,Lin等人[3]提出了一種融合了主成分分析與隨機森林技術的入侵檢測算法,該算法首先通過主成分分析算法對輸入的原始數據特征進行高效降維處理,以去除冗余信息并保留關鍵特征,隨后采用隨機森林算法對這些降維后的特征進行分類識別。這種結合策略顯著提升了檢測的準確率,實現了對潛在入侵行為的有效甄別,但忽略了奇異值對特征表達影響因素,進而造成誤檢、漏檢的出現。Wang等人[4]在應對高維數據挑戰時,引入了One-R快速屬性選擇機制來優化隨機森林模型。此方法不僅緩解了隨機森林在選擇屬性時因過度隨機性導致的效率瓶頸,還有效減少了誤檢與漏檢的發生,提升了系統性能。另一方面,Hu等人[5]則結合Snort的傳統機器學習能力與隨機森林的離群點檢測優勢,設計了一種混合入侵檢測系統。該系統在保持高檢測率的同時,也實現了低誤報率,展現了良好的檢測效能。然而,值得關注的是,文獻[4-5]所提出的方法在特征處理上存在一定的局限性,它們未能充分考慮特征的物理含義,從而限制了通過正則化表達來進一步篩選和優化有效特征的可能性。

在深神經網絡應用于入侵檢測的領域研究中,Ren等人[6]創新性地結合了KNN算法預處理離散特征,并與多層次隨機森林模型相結合,成功在KDD CUP99數據集上高效識別出Probe、U2R、R2L等多種網絡攻擊類型。另一項研究中,Ren等人[7]則構建了一個融合隨機森林與K均值算法的混合入侵檢測系統,該系統在提升檢測準確性的同時,也保持了較低的誤檢率。然而,值得注意的是,無論是文獻[6]還是文獻[7]中的方法,均未充分重視數據中的冗余特征問題,它們主要聚焦于模型精度的提升,卻在一定程度上忽視了模型的魯棒性構建。這意味著,盡管這些模型在特定數據集上表現出色,但在面對非特定或未知數據集時,可能會遭遇誤檢和錯檢的風險增加。Gou等人[8]在研究中嘗試通過引入隨機性機制來減輕冗余特征對隨機森林模型檢測性能的負面影響,這一策略確實在一定程度上提升了模型的檢測效果。然而,這種隨機選擇特征的方法也伴隨著潛在的風險,即有可能在減少冗余特征的同時,不經意地削弱了有效特征的表達力,進而對模型的最終檢測結果準確性造成不利影響。

上述研究主要集中在模型檢測精度提升,但忽略了特征有效表達不充分和冗余特征干擾等問題。此外,針對入侵檢測真實場景下的數據集不平衡問題并未對訓練數據占比進行深入對比研究,不能有效衡量檢測模型是否具有較強魯棒性。

基于此,本文提出了一種多粒度級聯森林優化算法的網絡入侵檢測模型,對源數據進行歸一化預處理,避免奇異值特征在計算過程種造成誤差,然后通過Fisher Score法對特征進行排序選擇,從而獲得特征子集,將特征子集作為特征數據傳輸給卷積層,利用卷積計算特性對其特征進行深度挖掘,將挖掘信息通過級聯層森林對其分類,進而有效識別復雜多變的網絡攻擊。實驗結果表明,本文算法在入侵檢測過程具有較高的準精確率和較低的誤檢率,相對傳統算法有一定優勢。


本文詳細內容請下載:

http://m.xxav2194.com/resource/share/2000006222


作者信息:

劉學朋,于東升,胡鐵娜,李京儒,陳廣勇,曲潔

(公安部第三研究所網絡安全等級保護中心,北京100142)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 久久精品无码午夜福利理论片| 免费高清理伦片在线观看| 99久久免费国产精精品| 日本污视频网站| 亚洲欧美国产日韩天堂在线视| 美国经典三级版在线播放| 国产欧美日韩综合精品一区二区 | 国产又色又爽又刺激在线观看| 99久久免费国产精品| 成人超污免费网站在线看| 国产国产精品人在线视| 中文字幕国产在线| 欧美人与动人物姣配xxxx| 免费真实播放国产乱子伦| 青娱乐在线视频观看| 国产精品最新资源网| www日本xxx| 欧美a级成人淫片免费看| 俄罗斯大荫蒂女人毛茸茸| 视频一区在线免费观看| 国产精品久久久久免费a∨| a级在线免费观看| 我被丝袜长腿美女夹得好爽| 亚洲美女免费视频| 色哟哟在线网站| 国产欧美日韩综合精品二区| 91精品手机国产免费| 娇妻借朋友高h繁交h| 亚洲av永久综合在线观看尤物| 狠色狠色狠狠色综合久久| 国产爆乳无码视频在线观看3| aaa毛片在线| 性高湖久久久久久久久| 亚洲男人的天堂在线播放| 精品精品国产高清a毛片| 国产呻吟久久久久久久92| 在线视频你懂的国产福利| 大伊香蕉在线观看视频wap| 东京加勒比中文字幕波多野结衣| 日韩av片无码一区二区不卡电影 | 福利视频导航网站|