当前位置: 首页 > news >正文

融合多头注意力机制的网络恶意流量检测

摘要

【目的】现有的网络恶意流量检测方法依赖统计特征进行建模,忽略了网络流量本身所具备的时序特征,通过对时序特征的提取、学习、建模,可以进一步提高网络恶意流量检测精度。【方法】将网络流量以会话为基本单元进行切分,对每个会话截取固定长度的流量字节,以词嵌入的方式为每个字节编码,通过融合多头注意力机制的特征提取算法提取其时序特征,将提取的特征输入分类器从而实现对恶意流量的检测。【结果】实验结果表明,本文提出模型对恶意流量的分类准确率达到99.97%,明显优于通过统计特征建模的恶意流量检测方法,对比LSTM和Bi-LSTM等同类模型也有提升。【结论】融合多头注意力机制的网络恶意流量检测方法能够明显提高现有算法对恶意流量的检测精度,能够有效支撑网络空间安全保卫与防护任务。

关键词: 网络恶意流量检测; 多头注意力; 机器学习

引言

现代社会网络技术高速发展并且与人类社会的生产生活深度融合,它在为人类生活带来便利的同时也给网络空间安全带来新的风险和挑战。网络流量是在网络空间中进行信息交互和传递的主要载体,

相关文章:

  • 广西新站seo/百度 seo排名查询
  • 给网站做蜘蛛抓取/seo精灵
  • 如何做一家b2c网站/爱站工具包手机版
  • 最新网络游戏/如何优化网站排名
  • 三栏wordpress模板下载/广州抖音推广公司
  • 在香港做网站需要什么软件/谷歌google搜索引擎入口
  • Allegro如何任意角度走线操作指导
  • Pytorch~ONNX
  • 朴素贝叶斯
  • Torch计算方法
  • 实用新型专利材料
  • 玩以太坊链上项目的必备技能(修改器 [modifier]-Solidity之旅十五)
  • Python isalpha()、isdigit()、isalnum() 与 isspace() 方法
  • python基础总结之【基本语法】(1)
  • SpringBoot启动时无法加载自定义配置文件(根据环境不同,本地和生产)
  • rtt 线程管理
  • linux armhf ubuntu18.04搭建docker
  • 【问题记录】关于ping++支付跳转的回调地址问题(支付宝和微信不一致)