-
题名BRNet:基于特征复用的僵尸网络检测模型
被引量:1
- 1
-
-
作者
何娅蓥
覃仁超
舒月
蒋瑞林
李丫
刘国航
-
机构
西南科技大学计算机科学与技术学院
成都信息工程大学网络空间安全学院
-
出处
《计算机技术与发展》
2023年第4期108-113,共6页
-
基金
中国科学院国家自然科学基金资助项目(62102049)
四川省科技计划(2022YFG0339)。
-
文摘
僵尸网络作为一种新型攻击方式,如今已成为互联网安全领域面临的重大威胁之一。传统的僵尸网络检测算法在某些特定情境下可以达到很好的检测效果。然而,这些检测算法仍然存在问题,例如在检测现实世界中的真实流量时,存在特征提取标准不统一、低准确率、低召回率等现象,并且无法有效地检测未知僵尸网络。传统检测方法在真实世界的海量流量下问题频出,因此提出了BRNet,整个BRNet检测模型分为两部分。第一部分通过设定的统一标准从数据包的标头中提取原始数据。第二部分提出了ReconNet模型,可以充分利用数据的有限特征进行特征重用,以提高分类性能。在ISCX-2014僵尸网络数据集上的实验结果表明,准确率可以达到99.29%,F1分数达到99.02%,优于目前大多数检测方法,且具有很强的泛化能力。此外,该模型在CICIDS2017和DARKNET2020数据集上也取得了不错的效果。
-
关键词
僵尸网络
深度学习
iscx-2014
特征复用
二分类
-
Keywords
Botnet
deep learning
iscx-2014
feature reuse
binary classification
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-