《计算机测量与控制杂志》发表论文赏析
作者:郭琪,李晋国,郭府
单位:桂林信息科技学院
摘要:为应对工业互联网跨域 APT 攻击检测中样本量匮乏导致的检测精度不高及攻击域难以定位的问题,提出一种针对工业控制系统跨域APT攻击的检测模型称为APTL-IDS,该模型将网络域和物理域的流量特征转换为RGB图像,再使用双线性插值统一分辨率,有效融合两种场景下的数据。此外,通过迁移 VGG16、Resnet50和Inception-V3预训练模型提取深层关键特征对入侵检测图像进行有效分类,从而显著减少对大量数据集的依赖,并且能准确定位源自不同域的攻击行为。针对三个迁移模型构建基于平均置信度策略的集成模型,并运用TPE算法优化超参数,增强模型的精度和鲁棒性。在 CTU-13 和 M2M 两个公开数据集上的实验结果表明,APTL-IDS 能够有效区分不同域的攻击行为,并在准确率、精确率和 F1 值等多项指标上均达到99.9%,从而验证该模型在检测跨域 APT 攻击的有效性。
关键词:工业互联网;高级持续性威胁;入侵检测系统;迁移学习;集成学习
基金资助:国家自然科学基金资助项目