arXiv reaDer
ネットワーク侵入検知のためのディープ ニューラル ネットワーク ベースのメタ学習
Deep Neural Networks based Meta-Learning for Network Intrusion Detection
ネットワーク トラフィックにはさまざまな種類の攻撃が含まれるため、侵入検知システムの設計は困難です。予測モデルの構築に使用されるデータは、実際のネットワーク トラフィックとは異なる、偏ったクラス分布と攻撃タイプの限定的な表現を持っています。これらの制限により、データセットのシフトが発生し、機械学習モデルの予測能力に悪影響を及ぼし、新しい攻撃に対する検出率が低下します。データセット シフトの課題に対処するために、ネットワーク侵入検知用の INformation FUsion and Stacking Ensemble (INFUSE) を導入します。このアプローチは、INFUSE の上にディープ ニューラル ネットワーク ベースの Meta-Learner を採用することで、予測力をさらに向上させます。まず、決定空間と特徴空間を統合することにより、ハイブリッド特徴空間が作成されます。決定空間のプールを生成するために、5 つの異なる分類子が使用されます。次に、特徴空間は、攻撃間のセマンティックな関係を学習するディープ スパース オートエンコーダーによって強化されます。最後に、ディープ メタラーナーはアンサンブル コンバイナーとして機能し、ハイブリッド特徴空間を分析して最終決定を下します。厳格なベンチマーク データセットでの評価と既存の手法との比較では、Test+ データセットで 0.91 の F スコア、91.6% の精度、および 0.94 のリコール、および 0.91 の F スコア、85.6% の精度で INFUSE の有効性が示されました。 、および厳格な Test-21 データセットでの 0.87 のリコール。これらの有望な結果は、提案された手法が強力な一般化機能を持ち、ネットワーク攻撃を検出する可能性があることを示しています。
Designing an intrusion detection system is difficult as network traffic encompasses various attack types, including new and evolving ones with minor changes. The data used to construct a predictive model has a skewed class distribution and limited representation of attack types, which differ from real network traffic. These limitations result in dataset shift, negatively impacting the machine learning models' predictive abilities and reducing the detection rate against novel attacks. To address the challenge of dataset shift, we introduce the INformation FUsion and Stacking Ensemble (INFUSE) for network intrusion detection. This approach further improves its predictive power by employing a deep neural network-based Meta-Learner on top of INFUSE. First, a hybrid feature space is created by integrating decision and feature spaces. Five different classifiers are utilized to generate a pool of decision spaces. The feature space is then enriched through a deep sparse autoencoder that learns the semantic relationships between attacks. Finally, the deep Meta-Learner acts as an ensemble combiner to analyze the hybrid feature space and make a final decision. Our evaluation on stringent benchmark datasets and comparison to existing techniques showed the effectiveness of INFUSE with an F-Score of 0.91, Accuracy of 91.6%, and Recall of 0.94 on the Test+ dataset, and an F-Score of 0.91, Accuracy of 85.6%, and Recall of 0.87 on the stringent Test-21 dataset. These promising results indicate the proposed technique has strong generalization capability and the potential to detect network attacks.
updated: Sat Feb 18 2023 18:00:05 GMT+0000 (UTC)
published: Sat Feb 18 2023 18:00:05 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト