基于对比增量学习的细粒度恶意流量分类方法
TP393; 为应对层出不穷的新型网络威胁,提出了一种基于对比增量学习的细粒度恶意流量识别方法.所提方法基于变分自编码器和极值理论,在对已知类、小样本类和未知类流量实现高性能检测的同时,还可以在不采用大量原任务样本的条件下快速实现对新增恶意类的识别,以满足增量学习场景下对存储成本和训练时间的要求.具体来说,模型将对比学习融入变分自编码器的编码阶段,并采用A-Softmax实现对已知类和小样本类的识别;将变分自编码器重构与极值理论结合,采用重构误差实现对未知类的识别;利用变分自编码器存储原有类知识,采用样本重构和知识蒸馏方法,在不采用大量原有类样本的条件下实现对所有类样本的识别.实验结果表明,所...
Gespeichert in:
Veröffentlicht in: | 通信学报 2023-03, Vol.44 (3), p.1-11 |
---|---|
Hauptverfasser: | , , , , , , |
Format: | Artikel |
Sprache: | chi |
Online-Zugang: | Volltext |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
container_end_page | 11 |
---|---|
container_issue | 3 |
container_start_page | 1 |
container_title | 通信学报 |
container_volume | 44 |
creator | 王一丰 郭渊博 陈庆礼 方晨 林韧昊 周永良 马佳利 |
description | TP393; 为应对层出不穷的新型网络威胁,提出了一种基于对比增量学习的细粒度恶意流量识别方法.所提方法基于变分自编码器和极值理论,在对已知类、小样本类和未知类流量实现高性能检测的同时,还可以在不采用大量原任务样本的条件下快速实现对新增恶意类的识别,以满足增量学习场景下对存储成本和训练时间的要求.具体来说,模型将对比学习融入变分自编码器的编码阶段,并采用A-Softmax实现对已知类和小样本类的识别;将变分自编码器重构与极值理论结合,采用重构误差实现对未知类的识别;利用变分自编码器存储原有类知识,采用样本重构和知识蒸馏方法,在不采用大量原有类样本的条件下实现对所有类样本的识别.实验结果表明,所提方法不仅实现了对已知类、小样本类和未知类流量高性能检测,并且所设计的样本重构和知识蒸馏模块均可有效降低增量学习场景下对原有类知识的遗忘速度. |
doi_str_mv | 10.11959/j.issn.1000-436x.2023068 |
format | Article |
fullrecord | <record><control><sourceid>wanfang_jour</sourceid><recordid>TN_cdi_wanfang_journals_txxb202303001</recordid><sourceformat>XML</sourceformat><sourcesystem>PC</sourcesystem><wanfj_id>txxb202303001</wanfj_id><sourcerecordid>txxb202303001</sourcerecordid><originalsourceid>FETCH-LOGICAL-s1001-551b924536ea2303200f693ae1a90878dae1bf0606d7bcf3cbcf01afaa9062453</originalsourceid><addsrcrecordid>eNpjYFA0NNAzNLQ0tdTP0sssLs7TMzQwMNA1MTar0DMyMDI2MLNgYeCEiUVwMPAWF2cmGZgaGpubGRgbcjLYPJ2_68muvqfrdz5bP-Xponkv2_ufrl32ZOeC57Nanu9ue75p0tNdy541bnvW0v9sayNItqPt-cbdz6btfLZ5Kg8Da1piTnEqL5TmZgh1cw1x9tD18Xf3dHb00S0G2myoa2pqmGRpZGJqbJaaCHSSsZGBQZqZpXFiqmGipYGFuUUKkJWUZmBmYJZinpScZpwMJAwME9MSgdJmIH3cDKoQc8sT89IS89Ljs_JLi_KANsaXVFQkgf1pDLTIGADYsGCR</addsrcrecordid><sourcetype>Aggregation Database</sourcetype><iscdi>true</iscdi><recordtype>article</recordtype></control><display><type>article</type><title>基于对比增量学习的细粒度恶意流量分类方法</title><source>DOAJ Directory of Open Access Journals</source><creator>王一丰 ; 郭渊博 ; 陈庆礼 ; 方晨 ; 林韧昊 ; 周永良 ; 马佳利</creator><creatorcontrib>王一丰 ; 郭渊博 ; 陈庆礼 ; 方晨 ; 林韧昊 ; 周永良 ; 马佳利</creatorcontrib><description>TP393; 为应对层出不穷的新型网络威胁,提出了一种基于对比增量学习的细粒度恶意流量识别方法.所提方法基于变分自编码器和极值理论,在对已知类、小样本类和未知类流量实现高性能检测的同时,还可以在不采用大量原任务样本的条件下快速实现对新增恶意类的识别,以满足增量学习场景下对存储成本和训练时间的要求.具体来说,模型将对比学习融入变分自编码器的编码阶段,并采用A-Softmax实现对已知类和小样本类的识别;将变分自编码器重构与极值理论结合,采用重构误差实现对未知类的识别;利用变分自编码器存储原有类知识,采用样本重构和知识蒸馏方法,在不采用大量原有类样本的条件下实现对所有类样本的识别.实验结果表明,所提方法不仅实现了对已知类、小样本类和未知类流量高性能检测,并且所设计的样本重构和知识蒸馏模块均可有效降低增量学习场景下对原有类知识的遗忘速度.</description><identifier>ISSN: 1000-436X</identifier><identifier>DOI: 10.11959/j.issn.1000-436x.2023068</identifier><language>chi</language><publisher>信息工程大学密码工程学院,河南郑州 450001%郑州大学计算机与人工智能学院,河南郑州 450001</publisher><ispartof>通信学报, 2023-03, Vol.44 (3), p.1-11</ispartof><rights>Copyright © Wanfang Data Co. Ltd. All Rights Reserved.</rights><woscitedreferencessubscribed>false</woscitedreferencessubscribed></display><links><openurl>$$Topenurl_article</openurl><openurlfulltext>$$Topenurlfull_article</openurlfulltext><thumbnail>$$Uhttp://www.wanfangdata.com.cn/images/PeriodicalImages/txxb/txxb.jpg</thumbnail><link.rule.ids>314,780,784,864,27924,27925</link.rule.ids></links><search><creatorcontrib>王一丰</creatorcontrib><creatorcontrib>郭渊博</creatorcontrib><creatorcontrib>陈庆礼</creatorcontrib><creatorcontrib>方晨</creatorcontrib><creatorcontrib>林韧昊</creatorcontrib><creatorcontrib>周永良</creatorcontrib><creatorcontrib>马佳利</creatorcontrib><title>基于对比增量学习的细粒度恶意流量分类方法</title><title>通信学报</title><description>TP393; 为应对层出不穷的新型网络威胁,提出了一种基于对比增量学习的细粒度恶意流量识别方法.所提方法基于变分自编码器和极值理论,在对已知类、小样本类和未知类流量实现高性能检测的同时,还可以在不采用大量原任务样本的条件下快速实现对新增恶意类的识别,以满足增量学习场景下对存储成本和训练时间的要求.具体来说,模型将对比学习融入变分自编码器的编码阶段,并采用A-Softmax实现对已知类和小样本类的识别;将变分自编码器重构与极值理论结合,采用重构误差实现对未知类的识别;利用变分自编码器存储原有类知识,采用样本重构和知识蒸馏方法,在不采用大量原有类样本的条件下实现对所有类样本的识别.实验结果表明,所提方法不仅实现了对已知类、小样本类和未知类流量高性能检测,并且所设计的样本重构和知识蒸馏模块均可有效降低增量学习场景下对原有类知识的遗忘速度.</description><issn>1000-436X</issn><fulltext>true</fulltext><rsrctype>article</rsrctype><creationdate>2023</creationdate><recordtype>article</recordtype><recordid>eNpjYFA0NNAzNLQ0tdTP0sssLs7TMzQwMNA1MTar0DMyMDI2MLNgYeCEiUVwMPAWF2cmGZgaGpubGRgbcjLYPJ2_68muvqfrdz5bP-Xponkv2_ufrl32ZOeC57Nanu9ue75p0tNdy541bnvW0v9sayNItqPt-cbdz6btfLZ5Kg8Da1piTnEqL5TmZgh1cw1x9tD18Xf3dHb00S0G2myoa2pqmGRpZGJqbJaaCHSSsZGBQZqZpXFiqmGipYGFuUUKkJWUZmBmYJZinpScZpwMJAwME9MSgdJmIH3cDKoQc8sT89IS89Ljs_JLi_KANsaXVFQkgf1pDLTIGADYsGCR</recordid><startdate>20230325</startdate><enddate>20230325</enddate><creator>王一丰</creator><creator>郭渊博</creator><creator>陈庆礼</creator><creator>方晨</creator><creator>林韧昊</creator><creator>周永良</creator><creator>马佳利</creator><general>信息工程大学密码工程学院,河南郑州 450001%郑州大学计算机与人工智能学院,河南郑州 450001</general><scope>2B.</scope><scope>4A8</scope><scope>92I</scope><scope>93N</scope><scope>PSX</scope><scope>TCJ</scope></search><sort><creationdate>20230325</creationdate><title>基于对比增量学习的细粒度恶意流量分类方法</title><author>王一丰 ; 郭渊博 ; 陈庆礼 ; 方晨 ; 林韧昊 ; 周永良 ; 马佳利</author></sort><facets><frbrtype>5</frbrtype><frbrgroupid>cdi_FETCH-LOGICAL-s1001-551b924536ea2303200f693ae1a90878dae1bf0606d7bcf3cbcf01afaa9062453</frbrgroupid><rsrctype>articles</rsrctype><prefilter>articles</prefilter><language>chi</language><creationdate>2023</creationdate><toplevel>online_resources</toplevel><creatorcontrib>王一丰</creatorcontrib><creatorcontrib>郭渊博</creatorcontrib><creatorcontrib>陈庆礼</creatorcontrib><creatorcontrib>方晨</creatorcontrib><creatorcontrib>林韧昊</creatorcontrib><creatorcontrib>周永良</creatorcontrib><creatorcontrib>马佳利</creatorcontrib><collection>Wanfang Data Journals - Hong Kong</collection><collection>WANFANG Data Centre</collection><collection>Wanfang Data Journals</collection><collection>万方数据期刊 - 香港版</collection><collection>China Online Journals (COJ)</collection><collection>China Online Journals (COJ)</collection><jtitle>通信学报</jtitle></facets><delivery><delcategory>Remote Search Resource</delcategory><fulltext>fulltext</fulltext></delivery><addata><au>王一丰</au><au>郭渊博</au><au>陈庆礼</au><au>方晨</au><au>林韧昊</au><au>周永良</au><au>马佳利</au><format>journal</format><genre>article</genre><ristype>JOUR</ristype><atitle>基于对比增量学习的细粒度恶意流量分类方法</atitle><jtitle>通信学报</jtitle><date>2023-03-25</date><risdate>2023</risdate><volume>44</volume><issue>3</issue><spage>1</spage><epage>11</epage><pages>1-11</pages><issn>1000-436X</issn><abstract>TP393; 为应对层出不穷的新型网络威胁,提出了一种基于对比增量学习的细粒度恶意流量识别方法.所提方法基于变分自编码器和极值理论,在对已知类、小样本类和未知类流量实现高性能检测的同时,还可以在不采用大量原任务样本的条件下快速实现对新增恶意类的识别,以满足增量学习场景下对存储成本和训练时间的要求.具体来说,模型将对比学习融入变分自编码器的编码阶段,并采用A-Softmax实现对已知类和小样本类的识别;将变分自编码器重构与极值理论结合,采用重构误差实现对未知类的识别;利用变分自编码器存储原有类知识,采用样本重构和知识蒸馏方法,在不采用大量原有类样本的条件下实现对所有类样本的识别.实验结果表明,所提方法不仅实现了对已知类、小样本类和未知类流量高性能检测,并且所设计的样本重构和知识蒸馏模块均可有效降低增量学习场景下对原有类知识的遗忘速度.</abstract><pub>信息工程大学密码工程学院,河南郑州 450001%郑州大学计算机与人工智能学院,河南郑州 450001</pub><doi>10.11959/j.issn.1000-436x.2023068</doi><tpages>11</tpages></addata></record> |
fulltext | fulltext |
identifier | ISSN: 1000-436X |
ispartof | 通信学报, 2023-03, Vol.44 (3), p.1-11 |
issn | 1000-436X |
language | chi |
recordid | cdi_wanfang_journals_txxb202303001 |
source | DOAJ Directory of Open Access Journals |
title | 基于对比增量学习的细粒度恶意流量分类方法 |
url | https://sfx.bib-bvb.de/sfx_tum?ctx_ver=Z39.88-2004&ctx_enc=info:ofi/enc:UTF-8&ctx_tim=2024-12-29T14%3A04%3A55IST&url_ver=Z39.88-2004&url_ctx_fmt=infofi/fmt:kev:mtx:ctx&rfr_id=info:sid/primo.exlibrisgroup.com:primo3-Article-wanfang_jour&rft_val_fmt=info:ofi/fmt:kev:mtx:journal&rft.genre=article&rft.atitle=%E5%9F%BA%E4%BA%8E%E5%AF%B9%E6%AF%94%E5%A2%9E%E9%87%8F%E5%AD%A6%E4%B9%A0%E7%9A%84%E7%BB%86%E7%B2%92%E5%BA%A6%E6%81%B6%E6%84%8F%E6%B5%81%E9%87%8F%E5%88%86%E7%B1%BB%E6%96%B9%E6%B3%95&rft.jtitle=%E9%80%9A%E4%BF%A1%E5%AD%A6%E6%8A%A5&rft.au=%E7%8E%8B%E4%B8%80%E4%B8%B0&rft.date=2023-03-25&rft.volume=44&rft.issue=3&rft.spage=1&rft.epage=11&rft.pages=1-11&rft.issn=1000-436X&rft_id=info:doi/10.11959/j.issn.1000-436x.2023068&rft_dat=%3Cwanfang_jour%3Etxxb202303001%3C/wanfang_jour%3E%3Curl%3E%3C/url%3E&disable_directlink=true&sfx.directlink=off&sfx.report_link=0&rft_id=info:oai/&rft_id=info:pmid/&rft_wanfj_id=txxb202303001&rfr_iscdi=true |