《计算机技术与发展杂志》发表论文赏析
作者:何娅蓥;覃仁超;舒月;蒋瑞林;李丫;刘国航
单位:1. 西南科技大学 计算机科学与技术学院,四川 绵阳 621000;2. 成都信息工程大学 网络空间安全学院,四川 成都 610000
摘要:僵尸网络作为一种新型攻击方式,如今已成为互联网安全领域面临的重大威胁之一。 传统的僵尸网络检测算法在某些特定情境下可以达到很好的检测效果。 然而,这些检测算法仍然存在问题,例如在检测现实世界中的真实流量时,存在特征提取标准不统一、低准确率、低召回率等现象,并且无法有效地检测未知僵尸网络。 传统检测方法在真实世界的海量流量下问题频出,因此提出了 BRNet,整个 BRNet 检测模型分为两部分。 第一部分通过设定的统一标准从数据包的标头中提取原始数据。 第二部分提出了 ReconNet 模型,可以充分利用数据的有限特征进行特征重用,以提高分类性能。 在ISCX-2014 僵尸网络数据集上的实验结果表明,准确率可以达到 99. 29% ,F1 分数达到 99. 02% ,优于目前大多数检测方法,且具有很强的泛化能力。 此外,该模型在 CICIDS2017 和 DARKNET2020 数据集上也取得了不错的效果。
关键词:僵尸网络;深度学习;ISCX-2014;特征复用;二分类