首页|期刊导航|电子学报|基于多模态深度神经网络的应用层DDoS攻击检测模型

基于多模态深度神经网络的应用层DDoS攻击检测模型OA北大核心

Application Layer DDoS Detection Model Based on Multimodal Deep Learning Neural Network

中文摘要

为进一步提升应用层DDoS攻击检测准确率,提出一种将流量与用户行为特征相结合且模型参数可高效更新的应用层DDoS攻击检测模型.为统一处理流量与用户行为特征的异源数据,利用多模态深度(Multimodal Deep Learning,MDL)神经网络从数据流量与网页日志中提取流量与用户行为深层特征后输入汇聚深度神经网络进行检测.为减少MDL神经网络参数更新时的灾难性遗忘现象,在模型参数更新过程中基于弹性权重保持(Elastic Weight Consolidation,EWC)算法为重要模型参数增加惩罚项,保持对初始训练数据集检测准确率的同时,提升对新数据集的检测性能.最后,基于K-Means算法获得模型初始训练数据集聚类,并筛选出新数据集中聚类外数据进行模型参数更新,防止EWC算法因数据相关性过高而失效.实验表明,所提应用层DDoS检测模型检测准确率可达98.2%,且相对MLP_Whole方法模型参数更新性能较好.

周奕涛;张斌;刘自豪

战略支援部队信息工程大学,河南郑州450001河南省信息安全重点实验室,河南郑州450001战略支援部队信息工程大学,河南郑州450001

信息技术与安全科学

应用层DDoS攻击攻击检测模型多模态深度神经网络弹性权重保持算法参数更新

《电子学报》 2022 (2)

508-512,5

信息保障技术重点实验室开放基金(No.KJ-15-109)信息工程大学新兴科研方向培育基金(No.2016604703)信息工程大学科研项目(No.2019f3303)

10.12263/DZXB.20210009

评论