《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 基于遺傳算法和LightGBM的網絡安全態勢感知模型
基于遺傳算法和LightGBM的網絡安全態勢感知模型
網絡安全與數據治理
胡銳,徐芳,熊郁峰,熊洲宇,陳敏
江西省煙草公司吉安市公司
摘要: 針對傳統煙草工業系統中的網絡流量異常檢測方法存在的特征間聯系和上下文信息丟失等問題,提出了一種基于遺傳算法改進的LightGBM模型,此模型能夠使得模型避免陷入局部最優情況。首先通過計算構建樹模型對數據降維,從高維數據中挖掘出對于檢測效果影響重要的關鍵特征信息,并使用提出的模型對這些關鍵特征信息進行分析。為了評估模型的有效性與優越性,使用準確率和損失進行模型評價,并與其他網絡流量異常檢測模型Tabular model、TabNet、LightGBM、XGBoost進行對比。使用公開數據集 CIC.IDS.2018 進行實驗分析。結果表明,在高特征的網絡安全態勢感知下,多分類和二分類的識別準確率分別達99.43%和99.87%,在低特征情況下,多分類和二分類的識別準確率分別達98.73%和99.39%,具有較高準確率以及良好的靈活性和魯棒性。
中圖分類號:TP393.0文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.03.003
引用格式:胡銳,徐芳,熊郁峰,等.基于遺傳算法和LightGBM的網絡安全態勢感知模型[J].網絡安全與數據治理,2024,43(3):14-20.
Network traffic anomaly identification and detection based on genetic algorithm and LightGBM
Hu Rui,Xu Fang,Xiong Yufeng,Xiong Zhouyu,Chen Min
Jiangxi Tobacco Company Ji′an City Company
Abstract: This study proposes an improved LightGBM model based on genetic algorithm to avoid problems such as the connection between features and the loss of contextual information in the network traffic anomaly detection method in traditional tobacco industry systems. This model can avoid the model falling into local optimal situations. First, the data dimensionality is reduced by calculating and constructing a tree model, and key feature information that is important to the detection effect is mined from high dimensional data, and the proposed model is used to analyze this key feature information. To evaluate the effectiveness and superiority of the model, this paper uses accuracy and loss to evaluate the model and compares it with other network traffic anomaly detection models Tabular model, TabNet, LightGBM, and XGBoost. Experimental analysis was conducted using the public data set CIC.IDS.2018. The results show that under high-feature network security situational awareness, the recognition accuracy of multi class and two-class classification reaches 99.43% and 99.87% respectively. In the case of low features, the multi-class recognition accuracy is 99.43%. The recognition accuracy of classification and binary classification reaches 98.73% and 99.39% respectively, which has high accuracy and good flexibility and robustness.
Key words : anomaly detection; machine learning; genetic algorithm; LightGBM

引言

網絡給諸多行業發展帶來了便利,但因網絡而導致的問題也日漸顯著,相繼出現了因網絡信息保護不利而導致的信息泄露、網絡詐騙、網絡監聽等事件[1]。人工智能技術是網絡安全技術難題的重要解決手段,越來越多的研究著重于基于人工智能構建網絡態勢感知模型[2]。應對網絡攻擊的研究成為熱門[3-4],研究人員逐漸使用網絡安全態勢感知代替原有的被動防御措施,能夠提前預測和發現潛藏的網絡攻擊。原始的網絡異常流量檢測模型中通常使用統計分析[5]等方法,由于是通過已有信息來進行防范,往往因為預測效果差而達不到防范新型網絡攻擊的效果。


本文詳細內容請下載:

http://www.rjjo.cn/resource/share/2000005929


作者信息:

胡銳,徐芳,熊郁峰,熊洲宇,陳敏

江西省煙草公司吉安市公司,江西吉安343009


雜志訂閱.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 男人一进一出桶女人视频 | 国产欧美日韩高清专区手机版 | 99精品视频在线观看 | 国产精品一一在线观看 | 亚洲精品在线影院 | 亚洲一区成人 | 国产成人在线网址 | 欧美一级aa毛片禁片 | 日韩精品一区二区三区中文在线 | 99精品一区二区三区 | 婷婷亚洲久悠悠色在线播放 | 国产精品毛片一区二区三区 | 亚洲精品不卡午夜精品 | 久久久久久久99精品免费 | 国产午夜亚洲精品一区网站 | 国产特黄特色一级特色大片 | 免费一级毛片无毒不卡 | 成年片免费网址网站 | 欧美一级人与动毛片免费播放 | 日韩有码第一页 | 欧美成人短视频 | 奶交性视频欧美 | 欧美精品不卡 | 中文字幕在线网址 | 亚洲国产成人在线观看 | 欧美在线播放成人免费 | 欧美精品成人3d在线 | 国产成人精品三区 | 日韩国产欧美在线观看 | 一级毛片成人免费看免费不卡 | 国内自拍在线观看 | 久久精品国产99国产 | 亚洲精品国产精品一区二区 | 波多野结衣在线视频免费观看 | 91日本在线视频 | 国产福利久久 | 久久亚洲国产精品一区二区 | 国内成人自拍视频 | 久久久精品久久久久久久久久久 | 国产一二三区在线观看 | 欧美99|