Deep-Full-Range: фреймворк на основе глубокого обучения для классификации зашифрованного сетевого трафика и обнаружения вторжений
$Deep-Full-Range$ : A Deep Learning Based Network Encrypted Traffic Classification and Intrusion Detection Framework
2019-01-01
SCID: 54.1/cjybutug
Discuss with AI
F1-мераглубокое обучениеклассификация зашифрованного трафикаобнаружение вторженийанализ необработанного трафика
Figures from the paper
Abstract (AI)
В условиях стремительного роста разнообразия сетевого трафика понимание его характеристик становится все более важным и сложным. Ранее классификация трафика и обнаружение вторжений требовали от экспертов трудоемкого анализа различных характеристик трафика и признаков, связанных с атаками; в некоторых случаях также был необходим доступ к конфиденциальной информации. Однако из-за устаревшей разметки признаков и протоколов конфиденциальности существующие методы могут больше не соответствовать характеристикам изменяющейся сетевой среды. В данной работе представлен облегченный фреймворк с использованием глубокого обучения для классификации зашифрованного трафика и обнаружения вторжений, получивший название Deep-Full-Range (DFR). Благодаря глубокому обучению DFR способен обучаться на необработанном трафике без ручного вмешательства и использования конфиденциальной информации. В рамках предложенного подхода разработанные алгоритмы сравниваются с другими современными методами на двух общедоступных наборах данных. Экспериментальные результаты показывают, что предложенный фреймворк не только превосходит современные методы, обеспечивая среднее улучшение показателя F1 на 13,49% при классификации зашифрованного трафика и на 12,15% при обнаружении вторжений, но и требует значительно меньше ресурсов хранения.
Key Findings
1
DFR достигает этих результатов при существенно меньших требованиях к ресурсам хранения по сравнению с сопоставляемыми подходами.
2
DFR повышает F1-меру обнаружения вторжений в среднем на 12,15% по сравнению с современными методами.
3
DFR обучается непосредственно на необработанном сетевом трафике без ручного конструирования признаков и доступа к конфиденциальной информации.
4
Deep-Full-Range (DFR) — это легковесный фреймворк на основе глубокого обучения для классификации зашифрованного трафика и обнаружения вторжений.
5
На двух общедоступных наборах данных DFR превосходит современные методы в среднем на 13,49% по F1-мере классификации зашифрованного трафика.
Research Object
зашифрованный сетевой трафик и сетевые вторжения
Research Subject
эффективность классификации трафика и обнаружения вторжений, включая F1-м measure и требования к ресурсам хранения
Publication Details
Publication Date
2019-01-01
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest