《计算机科学与探索杂志》发表论文赏析
作者:王毅,冯小年,钱铁云,朱辉,周 静
单位:1. 武汉大学 计算机学院,武汉 4300722. 中国电力财务有限公司,北京 100005 3. 北京汇通金财信息科技有限公司,北京 100094
摘要:用户伪装入侵检测技术作为一种主动式安全防护技术已成为当前的研究热点。现有的用户伪装入侵检测技术存在难以准确建模用户行为模式的缺陷。利用卷积神经网络(convolution neural network,CNN)处理局部关联性数据和特征提取的优势,以及长短期记忆(long short-term memory,LSTM)神经网络捕获数据时序性和长程依赖性的优势,设计了一种结合卷积和长短期记忆的深度神经网络(CCNN-LSTM)用于伪装入侵检测。该方法具有较强的学习能力,能自动学习数据的表征而无需人工提取复杂特征,在面对复杂高维的海量数据时具有较强的潜力。实验结果表明,该方法具有更高的检测率及更低的检测代价,其性能胜过多个基线系统。
关键词:伪装用户入侵检测,深度神经网络,卷积神经网络,长短期记忆人工神经网络