• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于超圖神經(jīng)網(wǎng)絡(luò)的惡意流量分類模型

    2023-11-28 02:23:36趙文博馬紫彤楊哲
    關(guān)鍵詞:分類特征模型

    趙文博,馬紫彤,楊哲

    基于超圖神經(jīng)網(wǎng)絡(luò)的惡意流量分類模型

    趙文博1,2,3,馬紫彤1,2,3,楊哲1,2,3

    (1. 蘇州大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,江蘇 蘇州 215006;2. 江蘇省計(jì)算機(jī)信息處理技術(shù)重點(diǎn)實(shí)驗(yàn)室,江蘇 蘇州 215006;3. 江蘇省大數(shù)據(jù)智能工程實(shí)驗(yàn)室,江蘇 蘇州 215006)

    隨著網(wǎng)絡(luò)的普及和依賴程度的不斷增加,惡意流量的泛濫已經(jīng)成為網(wǎng)絡(luò)安全領(lǐng)域的嚴(yán)重挑戰(zhàn)。在這個(gè)數(shù)字時(shí)代,網(wǎng)絡(luò)攻擊者不斷尋找新的方式來(lái)侵入系統(tǒng)、竊取數(shù)據(jù)和破壞網(wǎng)絡(luò)服務(wù)。開(kāi)發(fā)更有效的入侵檢測(cè)系統(tǒng),及時(shí)發(fā)現(xiàn)并應(yīng)對(duì)惡意流量,可以應(yīng)對(duì)網(wǎng)絡(luò)攻擊的持續(xù)威脅,極大地減少網(wǎng)絡(luò)攻擊帶來(lái)的損失。然而現(xiàn)有的惡意流量分類方法存在一些限制,其中之一是過(guò)度依賴對(duì)數(shù)據(jù)特征的選擇。為了提高惡意流量分類的效果,提出了一種創(chuàng)新的方法,即基于超圖神經(jīng)網(wǎng)絡(luò)的惡意流量分類模型。這一模型的核心思想是將流量數(shù)據(jù)表示為超圖結(jié)構(gòu),并利用超圖神經(jīng)網(wǎng)絡(luò)(HGNN,hypergraph neural network)來(lái)捕獲流量的空間特征。HGNN能夠更全面地考慮流量數(shù)據(jù)之間的關(guān)系,從而更準(zhǔn)確地表征惡意流量的特征。此外,為了處理流量數(shù)據(jù)的時(shí)間特征,引入了循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN,recurrent neural network),進(jìn)一步提高了分類模型的性能。最終,提取的時(shí)空特征被用于進(jìn)行惡意流量分類,從而幫助檢測(cè)網(wǎng)絡(luò)中的潛在威脅。通過(guò)一系列消融實(shí)驗(yàn),驗(yàn)證了HGNN+RNN模型的有效性,證明其能夠高效提取流量的時(shí)空特征,從而改善了惡意流量的分類性能。在3個(gè)廣泛使用的開(kāi)源數(shù)據(jù)集,即NSL-KDD、UNSW-NB15和CIC-IDS-2017上,模型取得了卓越的分類準(zhǔn)確率,分別達(dá)到了94%、95.6%和99.08%。這些結(jié)果表明,基于超圖神經(jīng)網(wǎng)絡(luò)的惡意流量分類模型在提高網(wǎng)絡(luò)安全水平方面具有潛在的重要意義,有望幫助網(wǎng)絡(luò)安全領(lǐng)域更好地應(yīng)對(duì)不斷演變的網(wǎng)絡(luò)威脅。

    惡意流量;網(wǎng)絡(luò)攻擊;超圖神經(jīng)網(wǎng)絡(luò);循環(huán)神經(jīng)網(wǎng)絡(luò)

    0 引言

    互聯(lián)網(wǎng)的飛速發(fā)展為人們的生活提供了極大的便利,每天各種聯(lián)網(wǎng)設(shè)備會(huì)產(chǎn)生巨大的流量。然而在真實(shí)網(wǎng)絡(luò)環(huán)境中,除了正常的網(wǎng)絡(luò)流量外,惡意流量也無(wú)所不在[1]。

    惡意流量是指通過(guò)網(wǎng)絡(luò)創(chuàng)建或接收的任何可疑鏈接、文件或連接而產(chǎn)生的流量。這些流量通過(guò)在應(yīng)用層攻擊API、網(wǎng)站等,以達(dá)到獲利的目的,也會(huì)損害國(guó)家、企業(yè)及個(gè)人的合法權(quán)益,嚴(yán)重影響互聯(lián)網(wǎng)的安全。惡意流量的類型是多樣的,即使是同一種類型的惡意流量之間也有很大區(qū)別,如網(wǎng)絡(luò)攻擊的流量可以細(xì)分為端口掃描、登錄破解、漏洞利用、DDoS攻擊等類型[2]。

    惡意流量的分類是入侵檢測(cè)系統(tǒng)的一個(gè)重要功能,自機(jī)器學(xué)習(xí)模型被應(yīng)用于入侵檢測(cè)以來(lái),研究人員提出了多種基于傳統(tǒng)機(jī)器學(xué)習(xí)的惡意流量分類模型。此類模型將支持向量機(jī)、隨機(jī)森林、遺傳算法等多種機(jī)器學(xué)習(xí)方法與不同的特征選擇方法相結(jié)合,在相關(guān)數(shù)據(jù)集上取得了比較好的效果[3-5]。但是隨著入侵攻擊變得越來(lái)越多樣化,網(wǎng)絡(luò)流量的特征隨之變得復(fù)雜,上述傳統(tǒng)機(jī)器學(xué)習(xí)模型在不同數(shù)據(jù)集上的特征提取方面展現(xiàn)了相當(dāng)大的局限性。

    深度學(xué)習(xí)的強(qiáng)大特征表達(dá)能力,可以從訓(xùn)練數(shù)據(jù)的有限特征中發(fā)現(xiàn)新特征,又可以很好地處理復(fù)雜的數(shù)據(jù)集,目前已被廣泛應(yīng)用于圖像處理、音頻處理、自然語(yǔ)言處理等領(lǐng)域[6]。而網(wǎng)絡(luò)流量具有網(wǎng)絡(luò)拓?fù)湫畔?,且惡意流量的分布通常與時(shí)間相關(guān),網(wǎng)絡(luò)流量之間存在互相影響的空間特征和時(shí)間特征,因此可以使用深度學(xué)習(xí)直接學(xué)習(xí)流量數(shù)據(jù)的時(shí)空特征,從而使得流量分類不再依賴特定的特征選擇方法。

    為了充分學(xué)習(xí)網(wǎng)絡(luò)流量的時(shí)空特征,本文提出了一種新的惡意流量分類模型,主要工作包含以下3個(gè)方面。

    1) 將超圖應(yīng)用于流量分類領(lǐng)域,提出了一種基于超圖神經(jīng)網(wǎng)絡(luò)的惡意流量分類模型。

    2) 為網(wǎng)絡(luò)流量數(shù)據(jù)構(gòu)建超圖數(shù)據(jù)結(jié)構(gòu),分別使用超圖神經(jīng)網(wǎng)絡(luò)(HGNN,hypergraph neural network)與循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN,recurrent neural network)在超圖的空間和時(shí)間序列角度提取頂點(diǎn)特征,充分使用原有數(shù)據(jù)的空間和時(shí)間序列信息,大大提高了網(wǎng)絡(luò)流量特征的提取能力。

    3) 所提模型在3個(gè)代表性的惡意流量數(shù)據(jù)集(NSL-KDD、UNSW-NB15和CIC-IDS-2017)上取得了較好的檢測(cè)效果。實(shí)驗(yàn)結(jié)果表明,所提模型優(yōu)于傳統(tǒng)機(jī)器學(xué)習(xí)模型及相關(guān)深度學(xué)習(xí)模型。

    1 相關(guān)工作

    惡意流量分類是入侵檢測(cè)系統(tǒng)的重要功能,對(duì)網(wǎng)絡(luò)安全具有重要的現(xiàn)實(shí)意義[7]。研究人員在這方面進(jìn)行了相當(dāng)廣泛的探索,提出了許多基于傳統(tǒng)機(jī)器學(xué)習(xí)或者深度學(xué)習(xí)的模型。

    流量數(shù)據(jù)的特征較多,且包含部分無(wú)關(guān)特征與冗余特征,因此對(duì)于惡意流量分類這一任務(wù),選擇相對(duì)較好的特征非常重要[8]。許多惡意流量分類模型使用特征選擇技術(shù)對(duì)流量特征進(jìn)行篩選處理后,再進(jìn)行機(jī)器學(xué)習(xí)模型的訓(xùn)練。

    Vijayanand等[9]提出了一種基于遺傳算法的特征選擇和支持向量機(jī)分類器的入侵檢測(cè)系統(tǒng),并在CIC-IDS2017數(shù)據(jù)集上取得了較高的準(zhǔn)確率。Lu等[10]首先使用信息增益獲取對(duì)分類結(jié)果影響較大的特征,再結(jié)合卷積神經(jīng)網(wǎng)絡(luò)(CNN,convolutional neural network)與長(zhǎng)短期記憶(LSTM,long short-term memory)網(wǎng)絡(luò)實(shí)現(xiàn)對(duì)惡意流量的分類,并使用NSL-KDD數(shù)據(jù)集驗(yàn)證了其方法的有效性。Tang等[11]使用41個(gè)特征中的6 個(gè)基本網(wǎng)絡(luò)特征,使用深度神經(jīng)網(wǎng)絡(luò)在NSL-KDD數(shù)據(jù)集上獲得了75.75%的準(zhǔn)確率。Wang等[12]在CIC-IDS2017數(shù)據(jù)集上首先使用決策樹(shù)生成的特征重要性權(quán)重以選擇特征,然后通過(guò)合成少數(shù)過(guò)采樣技術(shù)(SMOTE,synthetic minority over- sampling technique)優(yōu)化樣本類別的分布,再使用LSTM進(jìn)行數(shù)據(jù)特征的提取及分類。

    特征選擇技術(shù)雖然能提高分類效果、降低學(xué)習(xí)任務(wù)的難度,但是不同的數(shù)據(jù)集之間的特征相差較大,同樣的特征選擇方式很難在不同的數(shù)據(jù)集上都取得較好的結(jié)果[13]。為了解決這個(gè)問(wèn)題,研究者嘗試使用深度學(xué)習(xí)提取流量數(shù)據(jù)的特征,以提高網(wǎng)絡(luò)流量的分類能力。

    Muna等[14]使用深度前饋神經(jīng)網(wǎng)絡(luò)與深度自編碼器構(gòu)建了異常檢測(cè)系統(tǒng)(ADS,anomaly detection system),使用深度學(xué)習(xí)模型自動(dòng)分析原始網(wǎng)絡(luò)數(shù)據(jù)以發(fā)現(xiàn)其中的異常數(shù)據(jù),在UNSW-NB15數(shù)據(jù)集上取得了不錯(cuò)的效果。Ahmim等[15]針對(duì)CIC-IDS-2017數(shù)據(jù)集提出了一種由3個(gè)分類器組成的混合模型,通過(guò)不同分類器提取不同的特征,再綜合不同分類器的輸出獲得最終的預(yù)測(cè)結(jié)果。這兩種模型使用深度學(xué)習(xí)直接提取流量數(shù)據(jù)的潛在特征,沒(méi)有考慮流量數(shù)據(jù)本身所具有的時(shí)間與空間特性。

    針對(duì)時(shí)間特征的提取,Yin等[16]提出了一種基于RNN的入侵檢測(cè)深度學(xué)習(xí)模型,在NSL-KDD數(shù)據(jù)集上的性能上優(yōu)于其他傳統(tǒng)的機(jī)器學(xué)習(xí)模型,表明RNN非常適合入侵檢測(cè)。這種模型雖然有效提取了流量數(shù)據(jù)的時(shí)間特征,但是忽略了流量數(shù)據(jù)的空間特征。

    為了充分提取流量數(shù)據(jù)的時(shí)間特征與空間特征,Zhang等[17]提出了使用CNN提取流量數(shù)據(jù)的空間信息、使用LSTM提取時(shí)間特征的模型,在UNSW-NB15數(shù)據(jù)集上的實(shí)驗(yàn)結(jié)果表明,其模型有效提高了惡意流量分類的準(zhǔn)確率。同樣,Liu等[18]的模型在流量的時(shí)間特征提取上也使用了LSTM,不同的是在提取流量的空間特征時(shí)使用了簡(jiǎn)化的圖卷積(SGC,simplified graph convolutional)網(wǎng)絡(luò),在UNSW-NB15數(shù)據(jù)集上也取得了較好的結(jié)果。以上模型充分考慮了流量時(shí)間與空間上的特性,但CNN模型往往要求流量數(shù)據(jù)長(zhǎng)度一致,故不能利用全部的數(shù)據(jù),造成部分?jǐn)?shù)據(jù)丟失。Liu等[18]在空間特征的提取方面使用的SGC可以避免數(shù)據(jù)丟失,但由于圖的結(jié)構(gòu)只能表示二元關(guān)系,在對(duì)多元關(guān)系進(jìn)行建模時(shí)往往會(huì)造成信息上的損失[19]。

    超圖結(jié)構(gòu)與圖相比可以盡可能地保存多元關(guān)系的高階信息,因此在過(guò)去的幾年里,超圖學(xué)習(xí)在許多領(lǐng)域得到了廣泛的發(fā)展和應(yīng)用。Zhou等[19]最早將超圖結(jié)構(gòu)應(yīng)用于機(jī)器學(xué)習(xí),提出了一種超圖直推學(xué)習(xí)模型,該模型用來(lái)表示超圖結(jié)構(gòu)上的標(biāo)簽傳播過(guò)程,從而可以使用超圖進(jìn)行樣本的分類和聚類。

    由于卷積神經(jīng)網(wǎng)絡(luò)在很多領(lǐng)域取得了巨大的成功,受Kipf等[20]在圖結(jié)構(gòu)上提出的圖卷積神經(jīng)(GCN)網(wǎng)絡(luò)的啟發(fā),F(xiàn)eng等[21]在超圖上提出了超圖神經(jīng)網(wǎng)絡(luò),通過(guò)超邊卷積的方法使得超圖的頂點(diǎn)可以獲得鄰居頂點(diǎn)的特征信息,從而提取拓?fù)鋱D的空間特征。

    循環(huán)神經(jīng)網(wǎng)絡(luò)的結(jié)構(gòu)特點(diǎn)使得其在處理序列信息時(shí)具有較大優(yōu)勢(shì)[22],其隱藏層中的循環(huán)信息使得其在處理數(shù)據(jù)時(shí)充分使用了當(dāng)前狀態(tài)的輸入以及上一狀態(tài)隱藏層的輸出。由于RNN具有強(qiáng)大的序列信息提取能力,目前已經(jīng)被廣泛使用在輸入為序列信息的業(yè)務(wù)場(chǎng)景,因此可以使用RNN提取網(wǎng)絡(luò)流量中存在的時(shí)間特征。在相關(guān)的流量分類模型中[16],基于RNN的模型展現(xiàn)出了強(qiáng)大的時(shí)間特征的提取能力。

    綜上所述,本文提出了一種基于超圖神經(jīng)網(wǎng)絡(luò)的惡意流量分類模型,使用超圖神經(jīng)網(wǎng)絡(luò)提取網(wǎng)絡(luò)流量的空間特征,使用RNN提取時(shí)間特征,分別使用NSL-KDD、CIC-IDS-2017與UNSW-NB15數(shù)據(jù)集來(lái)評(píng)估模型對(duì)惡意流量分類的性能,并與其他流量分類模型進(jìn)行對(duì)比。

    2 模型設(shè)計(jì)

    2.1 模型框架

    網(wǎng)絡(luò)流量存在空間與時(shí)間兩個(gè)維度的特征。在對(duì)惡意流量進(jìn)行分類時(shí),充分利用這些信息,可以提高模型識(shí)別正常和惡意流量的性能。為了充分提取流量的時(shí)空特征,本文提出了一種基于超圖神經(jīng)網(wǎng)絡(luò)和循環(huán)神經(jīng)網(wǎng)絡(luò)的惡意流量分類模型,使用HGNN提取流量的空間特征,使用RNN提取流量的時(shí)間特征。圖1為HGNN+RNN模型結(jié)構(gòu)示意,包括輸入層、HGNN層、RNN層和輸出層。輸入層首先對(duì)原始流量數(shù)據(jù)進(jìn)行預(yù)處理,然后為網(wǎng)絡(luò)流量構(gòu)建超圖結(jié)構(gòu),將得到的超圖結(jié)構(gòu)輸入HGNN層,提取其空間特征,將HGNN層的輸出輸入RNN層提取時(shí)間特征。在RNN層之后,通過(guò)輸出層輸出預(yù)測(cè)結(jié)果。

    2.2 輸入層

    輸入層主要對(duì)原始流量數(shù)據(jù)進(jìn)行數(shù)據(jù)預(yù)處理并構(gòu)建超圖結(jié)構(gòu)。其中,數(shù)據(jù)預(yù)處理流程如圖2所示,主要分為采樣、數(shù)據(jù)清洗、標(biāo)簽編碼、數(shù)值歸一化、構(gòu)建超圖5個(gè)步驟。

    圖1 HGNN+RNN模型結(jié)構(gòu)示意

    Figure 1 Model structure based on HGNN and RNN

    數(shù)據(jù)清洗可以清除數(shù)據(jù)集中的不完整、不準(zhǔn)確、有問(wèn)題的數(shù)據(jù)和記錄,提高數(shù)據(jù)集的質(zhì)量。標(biāo)簽編碼的作用是將原始數(shù)據(jù)流量中的非數(shù)字特征轉(zhuǎn)化為數(shù)字特征,保證所有數(shù)據(jù)都是數(shù)值型,方便模型的學(xué)習(xí),同時(shí)可以通過(guò)標(biāo)簽編碼重新劃分樣本的所屬類別,將流量多分類任務(wù)轉(zhuǎn)化為區(qū)分正常與惡意流量的二分類任務(wù)。

    流量特征轉(zhuǎn)化為數(shù)值類型后,特征的取值大小不同,容易導(dǎo)致特征空間中樣本點(diǎn)的聚類效果受個(gè)別特征值影響較大,受其他特征值影響較小。為了減小異常值的影響,需要使用歸一化將特征值映射在(0,1]。本文使用最大最小歸一化方法,如式(1)所示。

    其中,表示單個(gè)數(shù)據(jù)的取值,是數(shù)據(jù)所在列所有數(shù)據(jù)的最小值,是數(shù)據(jù)所在列所有數(shù)據(jù)的最大值。經(jīng)過(guò)歸一化后的數(shù)據(jù)減小了奇異樣本導(dǎo)致的不良影響,可用于超圖結(jié)構(gòu)的構(gòu)建。

    Figure 2 Data preprocessing process

    2.3 超圖神經(jīng)網(wǎng)絡(luò)層

    超圖神經(jīng)網(wǎng)絡(luò)層在模型中用于提取流量數(shù)據(jù)空間特征。流量數(shù)據(jù)空間特征指的是數(shù)據(jù)背后的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),用超圖結(jié)構(gòu)來(lái)表示流量數(shù)據(jù)可以盡可能地保留原始流量的拓?fù)湫畔ⅰ?/p>

    超圖是普通圖的推廣,與普通圖相比,其最大特點(diǎn)是超圖中的一條邊可以連接兩個(gè)以上的頂點(diǎn),稱為超邊(hyperedge)[23],即超邊是超圖中所有頂點(diǎn)的一個(gè)子集?;诖耍梢詫⒊瑘D定義為式(2)中的形式。

    超圖及其關(guān)聯(lián)矩陣如圖3所示。已知超圖中每個(gè)頂點(diǎn)都屬于一個(gè)特定的類,則根據(jù)超圖的關(guān)聯(lián)矩陣和已知類別的頂點(diǎn),就可以預(yù)測(cè)其他頂點(diǎn)所屬的類別。

    圖3 超圖及其關(guān)聯(lián)矩陣

    Figure 3 Hypergraph and incidence matrix

    超邊卷積層示意如圖4所示,HGNN通過(guò)定義在頻譜上的卷積操作,利用頂點(diǎn)?邊?頂點(diǎn)的變換有效地提取超圖上的高階相關(guān)性。Feng等[21]將超邊卷積表示為式(4)的形式。

    Figure 4 Schematic of the hyperedge convolution layer

    超圖神經(jīng)網(wǎng)絡(luò)利用超邊卷積的方法提取超圖結(jié)構(gòu)中隱含的高階信息,可以利用式(5)構(gòu)建一個(gè)超邊卷積層。

    由于超圖神經(jīng)網(wǎng)絡(luò)具有較好的提取空間特征能力,因此使用超圖神經(jīng)網(wǎng)絡(luò)可以充分地提取流量數(shù)據(jù)空間特征,從而提升分類的精度。

    2.4 循環(huán)神經(jīng)網(wǎng)絡(luò)層

    循環(huán)神經(jīng)網(wǎng)絡(luò)層在模型中的主要功能是對(duì)流量數(shù)據(jù)進(jìn)行時(shí)序特征的提取。在流量數(shù)據(jù)中,前一個(gè)時(shí)間節(jié)點(diǎn)的流量特征對(duì)于當(dāng)前時(shí)間的數(shù)據(jù)來(lái)說(shuō)是非常重要的,如在拒絕服務(wù)(DoS)攻擊的檢測(cè)中,在較小的時(shí)間范圍內(nèi)會(huì)出現(xiàn)大量異常流量[24]。

    圖5 超圖神經(jīng)網(wǎng)絡(luò)中頂點(diǎn)?邊?頂點(diǎn)的轉(zhuǎn)換過(guò)程

    Figure 5 Process of the node-edge-node transform in HGNN

    與傳統(tǒng)的前饋神經(jīng)網(wǎng)絡(luò)不同,RNN可以記憶之前的信息并作用于當(dāng)前的輸出。循環(huán)神經(jīng)網(wǎng)絡(luò)包括輸入單元、輸出單元和隱藏單元,隱藏單元起到記憶信息的重要工作[25]。RNN模型的輸出綜合了從輸入單元到隱藏單元的信息流以及從前一個(gè)狀態(tài)的隱藏單元到當(dāng)前狀態(tài)隱藏單元的信息流,RNN結(jié)構(gòu)示意如圖6所示。

    圖6 RNN結(jié)構(gòu)示意

    Figure 6 Schematic of RNN structure

    由于惡意流量的特征通常與上一時(shí)間的流量狀態(tài)相關(guān),近些年使用RNN處理時(shí)序特征的方法被廣泛應(yīng)用于惡意流量分類[16]。

    2.5 輸出層

    本文所提模型中,RNN層的輸入來(lái)源于HGNN層的輸出,由于在HGNN層中進(jìn)行了空間特征的提取,各頂點(diǎn)已包含鄰居頂點(diǎn)的信息。經(jīng)過(guò)RNN層之后,又獲得了時(shí)間序列信息,這種特征處理方法使得網(wǎng)絡(luò)充分提取了網(wǎng)絡(luò)流量中潛在的時(shí)間、空間信息。

    RNN層處理后的特征即可以用于惡意流量分類模型最終的輸出,將此結(jié)果輸入全連接層,經(jīng)過(guò)softmax函數(shù)即可獲得待分類樣本屬于各類別的概率,再通過(guò)argmax操作即可獲得待測(cè)樣本的預(yù)測(cè)結(jié)果。

    3 實(shí)驗(yàn)

    3.1 實(shí)驗(yàn)環(huán)境與數(shù)據(jù)

    本文實(shí)驗(yàn)基于64位Windows 10操作系統(tǒng),CPU為Intel Core i7-10700 @ 2.9 GHz,內(nèi)存為32 GB。算法實(shí)現(xiàn)使用Python 3.6作為基礎(chǔ)語(yǔ)言環(huán)境,使用NumPy 1.19.5 進(jìn)行數(shù)據(jù)格式轉(zhuǎn)換和矩陣運(yùn)算,相關(guān)深度學(xué)習(xí)模型框架的開(kāi)發(fā)基于pytorch 1.10.0版本。

    為了驗(yàn)證本文所提模型對(duì)于不同數(shù)據(jù)集的泛化能力,本文選用NSL-KDD、UNSW-NB15和CIC-IDS-2017這3個(gè)廣泛用于流量分類領(lǐng)域的數(shù)據(jù)集[21]。模型在這3個(gè)數(shù)據(jù)集上分別進(jìn)行對(duì)比實(shí)驗(yàn)與消融實(shí)驗(yàn),以驗(yàn)證模型對(duì)惡意流量分類的效果,以及添加RNN模塊對(duì)于模型特征提取能力的提升。

    NSL-KDD數(shù)據(jù)集有效解決了KDD Cup 1999 數(shù)據(jù)集的樣本冗余問(wèn)題,同時(shí)調(diào)整了各樣本的比例,使得數(shù)據(jù)集的類別更加均衡[26]。由于測(cè)試集中包含部分訓(xùn)練集中不存在的攻擊類型,因此在NSL-KDD數(shù)據(jù)集上的實(shí)驗(yàn)結(jié)果可以很好地體現(xiàn)模型的實(shí)際惡意流量檢測(cè)能力。

    UNSW-NB15是澳大利亞網(wǎng)絡(luò)安全中心(ACSC,Australian Cyber Security Centre)的Cyber Range 實(shí)驗(yàn)室于 2015 年使用IXIA PerfectStorm工具生成的新數(shù)據(jù)集,包含真實(shí)的網(wǎng)絡(luò)正常活動(dòng)和攻擊行為[27-31]。該數(shù)據(jù)集由47個(gè)屬性特征和2 個(gè)類別特征組成,包含9種攻擊類型。UNSW-NB15數(shù)據(jù)集的異常行為較為新穎與均衡,適合用于入侵檢測(cè)研究。

    CIC-IDS-2017 數(shù)據(jù)集是在真實(shí)的流量中模擬黑客攻擊,并通過(guò)監(jiān)控器收集網(wǎng)絡(luò)中的數(shù)據(jù)流量[32]。該數(shù)據(jù)集涵蓋了非常廣泛的流量,包括基于Web的攻擊、常見(jiàn)滲透攻擊、僵尸網(wǎng)絡(luò)、網(wǎng)絡(luò)掃描等。CIC-IDS-2017數(shù)據(jù)集中的每條數(shù)據(jù)包含79個(gè)特征,更容易提高惡意流量檢測(cè)模型的準(zhǔn)確性。

    3.2 評(píng)價(jià)指標(biāo)

    本文采用準(zhǔn)確率(Accuracy)、精確率(Precision)、召回率(Recall)以及1值(1-score)作為評(píng)價(jià)指標(biāo),各指標(biāo)的計(jì)算方法如下。

    準(zhǔn)確率描述了正確預(yù)測(cè)的樣本數(shù)與總樣本數(shù)的比值。

    精確率描述了預(yù)測(cè)為正的樣本數(shù)與實(shí)際為正的樣本數(shù)的比值。

    召回率描述了預(yù)測(cè)為正的樣本數(shù)與所有正樣本數(shù)的比值。

    1值是由準(zhǔn)確率和召回率兩個(gè)因素平衡構(gòu)成的綜合因子,是評(píng)價(jià)模型綜合檢測(cè)有效性的有效衡量指標(biāo)。

    上述4個(gè)式子中,T(true)和F(false)分別代表正確和錯(cuò)誤分類的樣本,P(positive)和N(negative)分別表示預(yù)測(cè)結(jié)果是正樣本和負(fù)樣本。

    數(shù)據(jù)集中的所有樣本可以分為4類:TP、TN、FP和FN。其中,TP表示預(yù)測(cè)標(biāo)簽為正且分類正確,TN表示預(yù)測(cè)標(biāo)簽為負(fù)且分類正確,F(xiàn)P表示預(yù)測(cè)結(jié)果為正且分類錯(cuò)誤,F(xiàn)N表示預(yù)測(cè)結(jié)果為負(fù)且分類錯(cuò)誤。

    3.3 實(shí)驗(yàn)結(jié)果和分析

    3.3.1 模型超參數(shù)選擇

    以上實(shí)驗(yàn)分別取HGNN與RNN的0~3層搭建模型,考察模型的分類能力及時(shí)間。其中,HGNN層數(shù)取0時(shí),為模型僅使用不同層數(shù)的RNN提取序列特征的情形;RNN層數(shù)取0時(shí),為僅使用不同層數(shù)的HGNN提取空間特征的情形。較為特殊的是,HGNN與RNN均為0層時(shí),輸入數(shù)據(jù)與輸出之間僅有單層全連接層。

    表1 HGNN以及RNN層數(shù)下的模型性能表現(xiàn)

    通過(guò)對(duì)實(shí)驗(yàn)結(jié)果的分析可知,隨著HGNN與RNN層數(shù)的增加,訓(xùn)練所需的時(shí)間也隨著模型的復(fù)雜程度相應(yīng)增加,但模型的分類能力并沒(méi)有隨著模型模塊層數(shù)的堆疊而展現(xiàn)出更好的水平,圖7展示了在不同參數(shù)組合下,CIC-IDS-2017數(shù)據(jù)集上模型的準(zhǔn)確率分布情況。

    圖7 CIC-IDS-2017數(shù)據(jù)集上模型的準(zhǔn)確率分布

    Figure 7 Model accuracy distribution on CIC-IDS-2017 dataset

    由圖7和表1可得,模型使用1層HGNN與1層RNN的組合時(shí),獲得了最佳的分類效果,更多層的堆疊對(duì)于提升分類效果并沒(méi)有幫助,因此在本文實(shí)驗(yàn)中均采用單層HGNN與單層RNN的參數(shù)組合。

    3.3.2 對(duì)比實(shí)驗(yàn)

    本文將所提模型與惡意流量分類實(shí)驗(yàn)中常用的機(jī)器學(xué)習(xí)經(jīng)典模型分類回歸樹(shù)(CART,classification and regression tree)、支持向量機(jī)(SVM,support vector machine)、近鄰算法(KNN,-nearest neighbors)以及其他相關(guān)深度學(xué)習(xí)模型對(duì)比,分別考察其在NSL-KDD、UNSW-NB15、CIC-IDS-2017數(shù)據(jù)集上準(zhǔn)確率、精確率、召回率、1值這4個(gè)指標(biāo)的表現(xiàn)。表2給出了NSL-KDD 數(shù)據(jù)集上不同模型的分類性能比較,表中CART、SVM與KNN這3種模型的實(shí)驗(yàn)結(jié)果是在與本文模型相同環(huán)境以及實(shí)驗(yàn)設(shè)置情況下得出,其他模型的實(shí)驗(yàn)結(jié)果均引用自原論文中提供的結(jié)果。

    Yin等[16]提出的RNN-IDS獲得了83.28%的準(zhǔn)確率,Tang等[11]使用特征選擇以及深度神經(jīng)網(wǎng)絡(luò)的模型獲得了92.54%的準(zhǔn)確率。結(jié)果表明,本文所提模型在準(zhǔn)確率、精確率上大幅優(yōu)于比較模型,相較表中相應(yīng)指標(biāo)的次優(yōu)結(jié)果分別為94.00%、94.12%,相較表中相應(yīng)指標(biāo)的次優(yōu)結(jié)果分別提升了1.46%、11.54%,雖然召回率指標(biāo)略低于部分比較模型,但是由于受精確率的影響,1值在整體上依然優(yōu)于所有比較模型,達(dá)到了94.06%,相較于SVM模型提升了5.26%??傮w而言,本文模型的綜合性能優(yōu)于上述對(duì)比模型。

    表2 NSL-KDD數(shù)據(jù)集上不同模型的分類性能比較

    表3給出了UNSW-NB15數(shù)據(jù)集上不同模型的分類性能比較。SGC-LSTM指的是Liu等[18]使用的SGC結(jié)合 LSTM的模型,在UNSW-NB15上的準(zhǔn)確率達(dá)到了91.67%,召回率達(dá)到了89.89%。Muna等[14]提出的ADS結(jié)合了深度前饋神經(jīng)網(wǎng)絡(luò)與深度自編碼器,在此數(shù)據(jù)集上的準(zhǔn)確率為92.40%,召回率為93.00%。本文模型在準(zhǔn)確率、精確率、召回率、1值這4個(gè)指標(biāo)上均優(yōu)于比較模型,相較表中其他模型在相應(yīng)指標(biāo)的次優(yōu)結(jié)果準(zhǔn)確率提升了3.2%,精確率提升2.62%,召回率提升2.46%,1值提升5.32%,分別達(dá)到了95.60%、95.68%、95.46%、95.56%。

    表4給出了CIC-IDS-2017數(shù)據(jù)集上不同模型的分類性能比較,Hybrid IDS 是Ahmim等[15]提出的混合分類模型,在此數(shù)據(jù)集上達(dá)到了96.67%的準(zhǔn)確率。SMOTE-LSTM 指的是Wang等結(jié)合少數(shù)過(guò)采樣技術(shù)(SMOTE)與LSTM的分類模型[12],在此數(shù)據(jù)集上的準(zhǔn)確率、精確率、召回率、1值分別為98.90%、98.90%、98.90%、98.90%。在該數(shù)據(jù)集上的多分類的結(jié)果表明,不同模型的4 個(gè)指標(biāo)的表現(xiàn)相對(duì)NSL-KDD、UNSW-NB15都有較大提升,本文模型在準(zhǔn)確率、精確率、召回率、1值這4個(gè)指標(biāo)上領(lǐng)先于比較模型,分別為99.08%、99.09%、99.08%、99.08%。與其他模型在相應(yīng)指標(biāo)的次優(yōu)結(jié)果相比,準(zhǔn)確率提升0.18%,精確率提升0.13%,召回率提升0.18%,1值提升0.18%。

    表4 CIC-IDS-2017數(shù)據(jù)集上不同模型的分類性能比較

    從3個(gè)數(shù)據(jù)集的整體表現(xiàn)來(lái)看,本文所提模型在準(zhǔn)確率、精確率、召回率、1值上均能取得較好的結(jié)果。與相關(guān)模型相比,本文所提模型無(wú)須針對(duì)特定數(shù)據(jù)集進(jìn)行特別處理,更具有實(shí)際應(yīng)用意義。

    3.3.3 消融實(shí)驗(yàn)

    消融實(shí)驗(yàn)分別從準(zhǔn)確率、精確率、召回率與1值4個(gè)方面展示了與僅使用HGNN提取流量的空間特征以及僅使用RNN層提取流量的時(shí)間特征用于流量分類相比,使用兩種不同的模型同時(shí)提取空間特征、時(shí)間特征所帶來(lái)的提升,證明模型從兩個(gè)維度進(jìn)行特征提取具有較大優(yōu)勢(shì)。

    HGNN模型和RNN模型與同時(shí)使用HGNN+ RNN模型在NSL-KDD、UNSW-NB15、CIC-ID- S-2017數(shù)據(jù)集上的準(zhǔn)確率對(duì)比如圖8所示。HGNN模型準(zhǔn)確率分別為91%、92.40%、96.35%。RNN模型準(zhǔn)確率分別為86.85%、94.45%、94.85%。本文所提模型在3個(gè)數(shù)據(jù)集上的準(zhǔn)確率表現(xiàn)均有所提升,準(zhǔn)確率分別為94.0%、95.6%、99.08%,相較于HGNN模型分別提升了3%、3.2%、2.73%,相較于RNN模型分別提升了7.15%、1.15%、4.23%。

    不同數(shù)據(jù)集上的精確率對(duì)比如圖9所示。本文所使用的HGNN+RNN模型在NSL-KDD、UNSW-NB15與CIC-IDS-2017數(shù)據(jù)集上的精確率分別為94.12%、95.68%、99.09%。HGNN模型在3個(gè)數(shù)據(jù)集上的精確率分別為94.19%、92.56%、96.35%。RNN模型在3個(gè)數(shù)據(jù)集上的精確率分別為88.71%、94.46%、93.94%,與HGNN模型相比,HGNN+RNN模型的精確率分別提升了2.63%、3.12%、2.74%,與RNN相比,HGNN+RNN模型的精確率分別提升了5.41%、1.22%、5.15%。

    圖8 不同數(shù)據(jù)集上的準(zhǔn)確率對(duì)比

    Figure 8 Accuracy comparison of different datasets

    圖9 不同數(shù)據(jù)集上的精確率對(duì)比

    Figure 9 Precision comparison of different data sets

    在召回率方面,在NSL-KDD、UNSW-NB15與CIC-IDS-2017數(shù)據(jù)集上,本文模型相較HGNN模型與RNN模型更具優(yōu)勢(shì)。不同數(shù)據(jù)集上的召回率對(duì)比如圖10所示,HGNN模型在這3個(gè)數(shù)據(jù)集上的召回率分別為90.48%、92.4%、96.35%,RNN模型在這3個(gè)數(shù)據(jù)集上的召回率分別為86.85%、94.45%、94.85%。本文模型的召回率分別為94.0%、95.46%、99.08%,相較于HGNN模型分別提升了3.52%、3.06%、2.73%,相較于RNN模型分別提升了7.15%、1.01%、4.23%。

    圖10 不同數(shù)據(jù)集上的召回率對(duì)比

    Figure10 Recall comparison of different data sets

    1值描述了準(zhǔn)確率和召回率之間調(diào)和平均值的大小,由于在NSL-KDD、UNSW-NB15與CIC-IDS-2017數(shù)據(jù)集上,本文所提模型在精確率與召回率上較HGNN模型以及RNN模型均有所提升,因此1值高于以上兩種模型。不同數(shù)據(jù)集上的1值對(duì)比如圖11所示,在這3個(gè)數(shù)據(jù)集上,HGNN模型的1值分別為90.98%、92.48%、96.28%,RNN模型的1值分別為86.84%、94.45%、93.83%,本文HGNN+RNN模型的1值分別為94.06%、95.56%、99.08%,相較于HGNN模型分別提升了3.08%、3.08%、2.8%,相較于RNN模型分別提升了7.22%、1.11%、5.25%。

    圖11 不同數(shù)據(jù)集上的F1值對(duì)比

    Figure 111-scorecomparison of different data sets

    從整體的實(shí)驗(yàn)結(jié)果來(lái)看,RNN模型與HGNN模型在不同數(shù)據(jù)集上的表現(xiàn)各有所長(zhǎng),這與各個(gè)數(shù)據(jù)集的本身情況不同有關(guān)。HGNN模型與RNN模型的結(jié)合在很大程度上彌補(bǔ)了這一問(wèn)題,同時(shí)在3個(gè)數(shù)據(jù)集的所有指標(biāo)上的性能均有所提升,可以得出HGNN模型結(jié)合RNN模型對(duì)于強(qiáng)化特征表達(dá)能力的作用是巨大的,充分證明了本文所設(shè)計(jì)的使用HGNN提取空間特征、使用RNN提取時(shí)間特征的模型的合理性以及實(shí)際意義。

    4 結(jié)束語(yǔ)

    為了有效進(jìn)行惡意流量分類,本文引入了超圖神經(jīng)網(wǎng)絡(luò)進(jìn)行特征提取。在本文模型中,對(duì)數(shù)據(jù)從空間、時(shí)間兩個(gè)角度分別使用HGNN與RNN進(jìn)行提取特征,經(jīng)過(guò)與其他現(xiàn)有模型比較,證明將超圖神經(jīng)網(wǎng)絡(luò)用于惡意流量分類是一種有效的模型。

    本文通過(guò)消融實(shí)驗(yàn)證明了在包含時(shí)序特征的流量數(shù)據(jù)集上,利用HGNN強(qiáng)大的空間特征提取能力與RNN在處理時(shí)序數(shù)據(jù)方面的優(yōu)勢(shì),可以大大提高網(wǎng)絡(luò)流量分類的能力,具有較好的實(shí)際意義與應(yīng)用價(jià)值。下一步工作將聚焦于真實(shí)的網(wǎng)絡(luò)環(huán)境,多方位考慮可能影響惡意流量分類效果的其他網(wǎng)絡(luò)環(huán)境因素,進(jìn)一步提高入侵檢測(cè)成功率,為網(wǎng)絡(luò)安全提供更加全面的保障。

    [1] ROBERTS E. Bad bot report 2020: bad bots strike back[J]. Imperva Blog, 2020.

    [2] BHUYAN M H, BHATTACHARYYA D K, KALITA J K. Network anomaly detection: methods, systems and tools[J]. IEEE Communications Surveys & Tutorials, 2013, 16(1): 303-336.

    [3] WIDIPUTRA H D. Clustering based intrusion detection for network profiling using-means ecm and-nearest neighbor[J]. Konferensi Nasional Sistem Dan Informatika, 2009: 247-251.

    [4] ZANERO S, SAVARESI S M. Unsupervised learning techniques for an intrusion detection system[C]//Proceedings of the 2004 ACM Symposium on Applied Computing. 2004: 412-419.

    [5] ALI A, SALEH A, RAMDAN T. Multilayer perceptrons networks for an intelligent adaptive intrusion detection system[J]. International Journal of Computer Science and Network Security, 2010, 10(2): 275.

    [6] KWON D, KIM H, KIM J, et al. A survey of deep learning-based network anomaly detection[J]. Cluster Computing, 2019, 22(1): 949-961.

    [7] STALLINGS W. Network security essentials: applications and standards[M]. USA: Pearson, 2017.

    [8] ZHANG F, WANG D. An effective feature selection approach for network intrusion detection[C]//2013 IEEE Eighth International Conference on Networking, Architecture and Storage. 2013: 307-311.

    [9] VIJAYANAND R, DEVARAJ D, KANNAPIRAN B. Intrusion detection system for wireless mesh network using multiple support vector machine classifiers with genetic-algorithm-based feature selection[J]. Computers & Security, 2018, 77: 304-314.

    [10] LU X, LIU P, LIN J. Network traffic anomaly detection based on information gain and deep learning[C]//Proceedings of the 2019 3rd International Conference on Information System and Data Mining. 2019: 11-15.

    [11] TANG T A, MHAMDI L, MC-LERNON D, et al. Deep learning approach for network intrusion detection in software defined networking[C]//2016 International Conference on Wireless Networks and Mobile Communications (WINCOM). 2016: 258-263.

    [12] WANG J H, SEPTIAN T W. Combining oversampling with recurrent neural networks for intrusion detection[C]//International Conference on Database Systems for Advanced Applications. 2021: 305-320.

    [13] HUBBALLI N, SURYANARAYANAN V. False alarm minimization techniques in signature-based intrusion detection systems: a survey[J]. Computer Communications, 2014, 49: 1-17.

    [14] MUNA A L H, MOUSTAFA N, SITNIKOVA E. Identification of malicious activities in industrial internet of things based on deep learning models[J]. Journal of Information Security and Applications, 2018, 41: 1-11.

    [15] AHMIM A, MAGLARAS L, FERRAG M A, et al. A novel hierarchical intrusion detection system based on decision tree and rules-based models[C]//2019 15th International Conference on Distributed Computing in Sensor Systems (DCOSS). 2019: 228-233.

    [16] YIN C, ZHU Y, FEI J, et al. A deep learning approach for intrusion detection using recurrent neural networks[J]. IEEE Access, 2017, 5: 21954-21961.

    [17] ZHANG J, LING Y, FU X, et al. Model of the intrusion detection system based on the integration of spatial-temporal features[J]. Computers & Security, 2020, 89: 101681.

    [18] LIU X, LIU J. Malicious traffic detection combined deep neural network with hierarchical attention mechanism[J]. Scientific Reports, 2021, 11(1): 1-15.

    [19] ZHOU D, HUANG J, SCH?LKOPF B. Learning with hypergraphs: clustering, classification, and embedding[C]//Twentieth Annual Conference on Neural Information Processing Systems(NIPS 2006). 2007: 1601-1608.

    [20] KIPF T N, WELLING M. Semi-supervised classification with graph convolutional networks[J]. arXiv Preprint arXiv:1609.02907, 2016.

    [21] FENG Y, YOU H, ZHANG Z, et al. Hypergraph neural networks[C]//Proceedings of the AAAI Conference on Artificial Intelligence. 2019: 3558-3565.

    [22] KARPATHY A. The unreasonable effectiveness of recurrent neural networks[J]. Andrej Karpathy Blog, 2015, 21: 23.

    [23] BERGE C. Hypergraphs: combinatorics of finite sets[M]. Elsevier, 1984.

    [24] GASTI P, TSUDIK G, UZUN E, et al. DoS and DDoS in named data networking[C]//2013 22nd International Conference on Computer Communication and Networks (ICCCN). 2013: 1-7.

    [25] ZAREMBA W, SUTSKEVER I, VINYALS O. Recurrent neural network regularization[J]. arXiv Preprint arXiv:1409.2329, 2014.

    [26] TAVALLAEE M, BAGHERI E, LU W, et al. A detailed analysis of the KDD CUP 99 data set[C]//2009 IEEE Symposium on Computational Intelligence for Security and Defense Applications. 2009: 1-6.

    [27] MOUSTAFA N, SLAY J. UNSW-NB15: a comprehensive data set for network intrusion detection systems (UNSW-NB15 network data set)[C]//2015 Military Communications and Information Systems Conference (MilCIS). 2015: 1-6.

    [28] MOUSTAFA N, SLAY J. The evaluation of network anomaly detection systems: statistical analysis of the UNSW-NB15 data set and the comparison with the KDD99 data set[J]. Information Security Journal: A Global Perspective, 2016, 25(1-3): 18-31.

    [29] MOUSTAFA N, SLAY J, CREECH G. Novel geometric area analysis technique for anomaly detection using trapezoidal area estimation on large-scale networks[J]. IEEE Transactions on Big Data, 2017, 5(4): 481-494.

    [30] MOUSTAFA N, CREECH G, SLAY J. Big data analytics for intrusion detection system: statistical decision-making using finite dirichlet mixture models[M]//Data Analytics and Decision Support for Cybersecurity. 2017: 127-156.

    [31] SARHAN M, LAYEGHY S, MOUSTAFA N, et al. Netflow datasets for machine learning-based network intrusion detection systems[M]//Big Data Technologies and Applications. 2020: 117-135.

    [32] SHARAFALDIN I, LASHKARI A H, GHORBANI A A. Toward generating a new intrusion detection dataset and intrusion traffic characterization[C]//ICISSP. 2018: 108-116.

    Model of the malicious traffic classification based on hypergraph neural network

    ZHAO Wenbo1,2,3, MA Zitong1,2,3, YANG Zhe1,2,3

    1. School of Computer Science and Technology, Soochow University, Suzhou 215006, China 2. Provincial Key Laboratory for Computer Information Processing Technology, Suzhou 215006, China 3. Provincial Key Laboratory for Intelligent Engineering in Big Data, Suzhou 215006, China

    As the use and reliance on networks continue to grow, the prevalence of malicious network traffic poses a significant challenge in the field of network security. Cyber attackers constantly seek new ways to infiltrate systems, steal data, and disrupt network services. To address this ongoing threat, it is crucial to develop more effective intrusion detection systems that can promptly detect and counteract malicious network traffic, thereby minimizing the resulting losses. However, current methods for classifying malicious traffic have limitations, particularly in terms of excessive reliance on data feature selection. To improve the accuracy of malicious traffic classification, a novel malicious traffic classification model based on Hypergraph Neural Networks (HGNN) was proposed. The traffic data was represented as hypergraph structures and HGNN was utilized to capture the spatial features of the traffic. By considering the interrelations among traffic data, HGNN provided a more accurate representation of the characteristics of malicious traffic. Additionally, to handle the temporal features of traffic data, Recurrent Neural Networks (RNN) was introduced to further enhance the model’s classification performance. The extracted spatiotemporal features were then used for the classification of malicious traffic, aiding in the detection of potential threats within the network. Through a series of ablative experiments, the effectiveness of the HGNN+RNN method was verified. These experiments demonstrate the model’s ability to efficiently extract spatiotemporal features from traffic, resulting in improved classification performance for malicious traffic. The model achieved outstanding classification accuracy across three widely-used open-source datasets: NSL-KDD (94% accuracy), UNSW-NB15 (95.6% accuracy), and CIC-IDS-2017 (99.08% accuracy). These results underscore the potential significance of the malicious traffic classification model based on hypergraph neural networks in enhancing network security and its capacity to better address the evolving landscape of network threats within the domain of network security.

    malicious traffic, cyberattack, hypergraph neural network, recurrent neural network

    The National Natural Science Foundation of China (62072321), The Project of the Ministry of Education on the Cooperation of Production and Education (220606363154256),The Natural Science Foundation of the Jiangsu Higher Education Institutions of China (20KJB520002),The Future Network Research Foundation of Jiangsu Province (FNSRFP-2021-YB-38), Project Funded by the Priority Academic Program Development of Jiangsu Higher Education Institutions

    趙文博, 馬紫彤, 楊哲. 基于超圖神經(jīng)網(wǎng)絡(luò)的惡意流量分類模型[J]. 網(wǎng)絡(luò)與信息安全學(xué)報(bào), 2023, 9(5): 166-177.

    TP399

    A

    10.11959/j.issn.2096?109x.2023069

    趙文博(1998? ),男,安徽淮北人,蘇州大學(xué)碩士生,主要研究方向?yàn)閳D機(jī)器學(xué)習(xí)、網(wǎng)絡(luò)安全、深度學(xué)習(xí)、推薦算法。

    馬紫彤(1999?),女,江西贛州人,蘇州大學(xué)碩士生,主要研究方向?yàn)閳D機(jī)器學(xué)習(xí)、網(wǎng)絡(luò)安全、深度學(xué)習(xí)、推薦算法。

    楊哲(1978?),男,江蘇蘇州人,博士,蘇州大學(xué)副教授,主要研究方向?yàn)榫W(wǎng)絡(luò)與信息安全、深度學(xué)習(xí)、智能算法。

    2022?09?23;

    2023?08?18

    楊哲,yangzhe@suda.edu.cn

    國(guó)家自然科學(xué)基金(62072321);教育部產(chǎn)學(xué)協(xié)同育人項(xiàng)目(220606363154256);江蘇省高校自然科學(xué)基金(20KJB520002);江蘇省未來(lái)網(wǎng)絡(luò)科研基金(FNSRFP-2021-YB-38);江蘇高校優(yōu)勢(shì)學(xué)科建設(shè)工程資助項(xiàng)目

    ZHAO W B, MA Z T, YANG Z. Model of the malicious traffic classification based on hypergraph neural network[J]. Chinese Journal of Network and Information Security, 2023, 9(5): 166-177.

    猜你喜歡
    分類特征模型
    一半模型
    分類算一算
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計(jì)的漸近分布
    如何表達(dá)“特征”
    不忠誠(chéng)的四個(gè)特征
    分類討論求坐標(biāo)
    數(shù)據(jù)分析中的分類討論
    教你一招:數(shù)的分類
    抓住特征巧觀察
    国产精品女同一区二区软件 | 亚洲熟妇熟女久久| 欧美成狂野欧美在线观看| 夜夜夜夜夜久久久久| 午夜精品一区二区三区免费看| 免费看光身美女| av在线观看视频网站免费| 97超视频在线观看视频| 亚洲五月天丁香| 国产精品伦人一区二区| 亚洲国产日韩欧美精品在线观看| 日本免费一区二区三区高清不卡| 久久精品影院6| 桃红色精品国产亚洲av| 亚洲av成人精品一区久久| 在线a可以看的网站| 美女大奶头视频| 欧美性感艳星| 久久久久性生活片| 国产精品永久免费网站| 免费人成在线观看视频色| 国产伦精品一区二区三区四那| 成人精品一区二区免费| 老熟妇乱子伦视频在线观看| 久久久久国产精品人妻aⅴ院| 国产精品1区2区在线观看.| av专区在线播放| 国产探花极品一区二区| 99视频精品全部免费 在线| 精品人妻1区二区| 精品人妻视频免费看| 午夜免费成人在线视频| 欧美区成人在线视频| 麻豆一二三区av精品| 国产色婷婷99| 国产在线男女| 伊人久久精品亚洲午夜| 国产亚洲精品久久久久久毛片| 国产高清视频在线播放一区| 日韩精品青青久久久久久| av国产免费在线观看| 久久精品国产亚洲av香蕉五月| 天堂动漫精品| 免费大片18禁| 欧美成人一区二区免费高清观看| 亚洲国产色片| 色综合欧美亚洲国产小说| 亚洲一区二区三区不卡视频| 亚洲成人精品中文字幕电影| 99久久无色码亚洲精品果冻| 国产在视频线在精品| 一级黄色大片毛片| 美女高潮喷水抽搐中文字幕| 午夜精品在线福利| 少妇的逼水好多| 身体一侧抽搐| 亚洲狠狠婷婷综合久久图片| 成年免费大片在线观看| 亚洲va日本ⅴa欧美va伊人久久| 丁香欧美五月| 久久久久久久精品吃奶| 中文字幕免费在线视频6| 少妇熟女aⅴ在线视频| 一级a爱片免费观看的视频| 欧美日韩乱码在线| 高清在线国产一区| 麻豆久久精品国产亚洲av| 长腿黑丝高跟| 亚洲成人久久爱视频| 免费一级毛片在线播放高清视频| 精品人妻1区二区| 夜夜爽天天搞| 校园春色视频在线观看| 精品国产亚洲在线| 亚洲无线在线观看| 婷婷丁香在线五月| 变态另类成人亚洲欧美熟女| 变态另类丝袜制服| 一级黄片播放器| 亚洲在线观看片| 欧美日韩国产亚洲二区| 日韩精品中文字幕看吧| h日本视频在线播放| 成年女人看的毛片在线观看| 婷婷精品国产亚洲av在线| 无遮挡黄片免费观看| 高清日韩中文字幕在线| 黄色视频,在线免费观看| 国模一区二区三区四区视频| 99热这里只有是精品在线观看 | 久久人人精品亚洲av| 高清日韩中文字幕在线| 两个人视频免费观看高清| 欧美色视频一区免费| 91麻豆av在线| 怎么达到女性高潮| 欧美精品啪啪一区二区三区| 自拍偷自拍亚洲精品老妇| 国产精品日韩av在线免费观看| 97热精品久久久久久| 日本在线视频免费播放| 麻豆久久精品国产亚洲av| 国产亚洲欧美在线一区二区| 亚洲人与动物交配视频| 日韩精品中文字幕看吧| 亚洲熟妇中文字幕五十中出| 桃色一区二区三区在线观看| 国语自产精品视频在线第100页| www.色视频.com| 午夜精品在线福利| 欧美激情国产日韩精品一区| 国产蜜桃级精品一区二区三区| 禁无遮挡网站| 好看av亚洲va欧美ⅴa在| 91av网一区二区| 欧美成人a在线观看| av在线老鸭窝| 免费看a级黄色片| 岛国在线免费视频观看| 尤物成人国产欧美一区二区三区| 日韩人妻高清精品专区| 日韩av在线大香蕉| 国产色爽女视频免费观看| 国产高潮美女av| 国产精品自产拍在线观看55亚洲| 欧美国产日韩亚洲一区| 精品一区二区三区人妻视频| 亚洲av第一区精品v没综合| 亚洲美女搞黄在线观看 | 伦理电影大哥的女人| 国产免费av片在线观看野外av| 国产精华一区二区三区| 欧美乱色亚洲激情| 亚州av有码| 午夜激情欧美在线| 一个人看的www免费观看视频| 国产伦精品一区二区三区视频9| 极品教师在线免费播放| 亚洲最大成人手机在线| 51国产日韩欧美| 91麻豆av在线| 日日摸夜夜添夜夜添小说| 免费人成在线观看视频色| 国产午夜精品论理片| 亚洲色图av天堂| 色哟哟哟哟哟哟| 国产午夜精品久久久久久一区二区三区 | 免费一级毛片在线播放高清视频| 亚洲成人免费电影在线观看| 热99在线观看视频| 狠狠狠狠99中文字幕| 亚洲一区高清亚洲精品| 欧美日本视频| 两个人的视频大全免费| 日本精品一区二区三区蜜桃| 亚洲精华国产精华精| 国产单亲对白刺激| 日韩欧美在线乱码| 97碰自拍视频| 精品久久国产蜜桃| 久久九九热精品免费| 精品久久久久久成人av| 欧美精品啪啪一区二区三区| 亚洲精品日韩av片在线观看| 国产私拍福利视频在线观看| 亚洲av电影在线进入| 麻豆成人午夜福利视频| 老女人水多毛片| 波野结衣二区三区在线| 色在线成人网| a级毛片免费高清观看在线播放| 午夜福利视频1000在线观看| 国产精品永久免费网站| 757午夜福利合集在线观看| 精品人妻1区二区| 长腿黑丝高跟| 毛片女人毛片| 亚洲男人的天堂狠狠| 欧美不卡视频在线免费观看| www日本黄色视频网| 日本a在线网址| 午夜福利成人在线免费观看| 欧美不卡视频在线免费观看| 少妇的逼好多水| 亚洲精品456在线播放app | 久久久成人免费电影| 别揉我奶头~嗯~啊~动态视频| 熟妇人妻久久中文字幕3abv| 麻豆国产97在线/欧美| 欧美3d第一页| av在线蜜桃| 国产精品精品国产色婷婷| 亚洲人成网站在线播| 不卡一级毛片| 一级毛片久久久久久久久女| 中文字幕久久专区| 亚洲片人在线观看| 99在线视频只有这里精品首页| 欧美成人一区二区免费高清观看| 欧美乱色亚洲激情| 国产精品免费一区二区三区在线| 夜夜夜夜夜久久久久| 免费av不卡在线播放| 亚洲国产欧洲综合997久久,| 色视频www国产| .国产精品久久| 有码 亚洲区| 久久草成人影院| 成年版毛片免费区| 亚洲狠狠婷婷综合久久图片| 国产久久久一区二区三区| 亚洲成人久久性| 亚洲av一区综合| 级片在线观看| 午夜影院日韩av| 男人的好看免费观看在线视频| 看黄色毛片网站| 亚洲美女视频黄频| xxxwww97欧美| 免费在线观看影片大全网站| 久久天躁狠狠躁夜夜2o2o| 99久久精品一区二区三区| 亚洲精品日韩av片在线观看| 简卡轻食公司| 三级男女做爰猛烈吃奶摸视频| 有码 亚洲区| 中文字幕免费在线视频6| 12—13女人毛片做爰片一| 91在线精品国自产拍蜜月| 又黄又爽又刺激的免费视频.| 男人舔奶头视频| 亚洲五月天丁香| 人人妻人人看人人澡| 久久精品夜夜夜夜夜久久蜜豆| 成人性生交大片免费视频hd| 一级黄色大片毛片| 亚洲av第一区精品v没综合| 亚洲av成人精品一区久久| 深夜a级毛片| 午夜精品在线福利| 亚洲最大成人中文| 国产亚洲欧美在线一区二区| 国产成人啪精品午夜网站| 国产乱人视频| 久久性视频一级片| 亚洲经典国产精华液单 | 久久久久久久久久成人| 国产精品三级大全| av在线老鸭窝| 色在线成人网| 成人午夜高清在线视频| 日韩 亚洲 欧美在线| 日本a在线网址| 丰满人妻熟妇乱又伦精品不卡| 国产一级毛片七仙女欲春2| 欧美一区二区国产精品久久精品| 午夜激情福利司机影院| 午夜日韩欧美国产| 2021天堂中文幕一二区在线观| 午夜福利免费观看在线| 亚洲欧美精品综合久久99| 一区二区三区激情视频| 亚洲熟妇熟女久久| 欧美xxxx性猛交bbbb| 十八禁国产超污无遮挡网站| 国产精品98久久久久久宅男小说| 国产高清激情床上av| 成人无遮挡网站| 国产色爽女视频免费观看| 人妻夜夜爽99麻豆av| 哪里可以看免费的av片| 一进一出抽搐动态| 人人妻人人看人人澡| 91av网一区二区| 精品久久久久久久末码| 又黄又爽又刺激的免费视频.| 亚洲专区中文字幕在线| 超碰av人人做人人爽久久| 欧美高清性xxxxhd video| 变态另类成人亚洲欧美熟女| 亚洲av一区综合| 国产激情偷乱视频一区二区| 床上黄色一级片| 亚洲精品456在线播放app | 中文字幕人妻熟人妻熟丝袜美| 757午夜福利合集在线观看| 少妇被粗大猛烈的视频| 毛片一级片免费看久久久久 | 国产亚洲精品久久久com| 婷婷色综合大香蕉| 日韩高清综合在线| 日日摸夜夜添夜夜添小说| 欧美又色又爽又黄视频| 色播亚洲综合网| a级一级毛片免费在线观看| 97人妻精品一区二区三区麻豆| 最后的刺客免费高清国语| 内地一区二区视频在线| 国产视频一区二区在线看| 国产三级黄色录像| 国产视频内射| 亚洲av五月六月丁香网| 欧美黄色片欧美黄色片| 三级毛片av免费| 欧美日韩瑟瑟在线播放| 99热只有精品国产| aaaaa片日本免费| 成人国产综合亚洲| 亚洲熟妇中文字幕五十中出| 99热这里只有是精品在线观看 | 色综合站精品国产| 色综合欧美亚洲国产小说| 亚洲精品在线美女| 国产一区二区三区在线臀色熟女| 99热这里只有精品一区| 色哟哟哟哟哟哟| 国产精品女同一区二区软件 | 赤兔流量卡办理| 亚洲精品色激情综合| 高清在线国产一区| 他把我摸到了高潮在线观看| 黄色丝袜av网址大全| 久久精品夜夜夜夜夜久久蜜豆| 男人狂女人下面高潮的视频| 搡老岳熟女国产| 成年免费大片在线观看| 亚洲自拍偷在线| 在线看三级毛片| 亚洲精品亚洲一区二区| 日本撒尿小便嘘嘘汇集6| 日韩免费av在线播放| 给我免费播放毛片高清在线观看| 午夜福利在线观看免费完整高清在 | 久久久精品大字幕| 长腿黑丝高跟| 99久久精品一区二区三区| 国产av不卡久久| 99热这里只有是精品50| 国产av不卡久久| 国产色婷婷99| 国产三级黄色录像| 国产精品人妻久久久久久| www.999成人在线观看| 精品人妻一区二区三区麻豆 | 99国产极品粉嫩在线观看| 99在线视频只有这里精品首页| 动漫黄色视频在线观看| 99在线视频只有这里精品首页| 国产极品精品免费视频能看的| 高清毛片免费观看视频网站| 午夜福利在线观看免费完整高清在 | 国产免费男女视频| 岛国在线免费视频观看| 国语自产精品视频在线第100页| 亚洲av熟女| 天天一区二区日本电影三级| 免费人成视频x8x8入口观看| 看十八女毛片水多多多| 欧美成人一区二区免费高清观看| 女同久久另类99精品国产91| 免费观看的影片在线观看| 中文亚洲av片在线观看爽| 亚洲精品久久国产高清桃花| 亚洲 欧美 日韩 在线 免费| 最近在线观看免费完整版| 身体一侧抽搐| 国产麻豆成人av免费视频| 亚洲 国产 在线| bbb黄色大片| 在线观看av片永久免费下载| 成人av在线播放网站| 国产高潮美女av| 日韩亚洲欧美综合| 悠悠久久av| 成人av在线播放网站| ponron亚洲| 精品欧美国产一区二区三| 成年女人看的毛片在线观看| 国产人妻一区二区三区在| 我的老师免费观看完整版| 真人一进一出gif抽搐免费| 我的老师免费观看完整版| 国产淫片久久久久久久久 | 欧美黑人欧美精品刺激| 蜜桃久久精品国产亚洲av| 2021天堂中文幕一二区在线观| 精品人妻熟女av久视频| 亚洲经典国产精华液单 | 真人做人爱边吃奶动态| 国产不卡一卡二| 国产成人aa在线观看| 欧美日韩综合久久久久久 | 国产av不卡久久| 免费黄网站久久成人精品 | 非洲黑人性xxxx精品又粗又长| 婷婷精品国产亚洲av| 欧美性猛交╳xxx乱大交人| 99热这里只有是精品50| eeuss影院久久| 很黄的视频免费| 动漫黄色视频在线观看| 色播亚洲综合网| 欧美日韩国产亚洲二区| 精品久久久久久久久av| 中文在线观看免费www的网站| 人人妻人人澡欧美一区二区| 精品欧美国产一区二区三| 免费av不卡在线播放| 搡老妇女老女人老熟妇| 人人妻人人看人人澡| av天堂在线播放| 亚洲电影在线观看av| 国产精品久久视频播放| 免费无遮挡裸体视频| 亚洲av一区综合| netflix在线观看网站| 3wmmmm亚洲av在线观看| 欧美丝袜亚洲另类 | 亚洲中文字幕日韩| 嫩草影院入口| 757午夜福利合集在线观看| 一个人免费在线观看的高清视频| 精品一区二区三区av网在线观看| 99久久精品热视频| 精品久久久久久成人av| 亚洲成人中文字幕在线播放| 夜夜夜夜夜久久久久| x7x7x7水蜜桃| 亚洲av五月六月丁香网| 中文字幕熟女人妻在线| 国产欧美日韩精品一区二区| 长腿黑丝高跟| 亚洲av成人精品一区久久| 亚洲综合色惰| 亚洲久久久久久中文字幕| av国产免费在线观看| 亚洲成a人片在线一区二区| 在线观看av片永久免费下载| 欧美乱妇无乱码| 国产精品久久久久久久电影| 欧美xxxx黑人xx丫x性爽| 亚洲va日本ⅴa欧美va伊人久久| 美女xxoo啪啪120秒动态图 | 国产成人福利小说| 十八禁国产超污无遮挡网站| 国产主播在线观看一区二区| 日本撒尿小便嘘嘘汇集6| 亚洲专区中文字幕在线| 嫁个100分男人电影在线观看| 国产毛片a区久久久久| 国产精品精品国产色婷婷| 国产探花在线观看一区二区| 欧美黑人欧美精品刺激| 高清在线国产一区| 婷婷六月久久综合丁香| 一本一本综合久久| 亚洲专区国产一区二区| 亚洲欧美日韩卡通动漫| 国产午夜精品论理片| 国产一区二区在线av高清观看| 网址你懂的国产日韩在线| 亚洲精品一区av在线观看| 欧美日韩福利视频一区二区| 亚洲中文字幕一区二区三区有码在线看| 欧美在线一区亚洲| 在线十欧美十亚洲十日本专区| 日韩欧美免费精品| 91在线观看av| 乱人视频在线观看| 亚洲中文日韩欧美视频| 一二三四社区在线视频社区8| 真实男女啪啪啪动态图| 草草在线视频免费看| 欧美国产日韩亚洲一区| 99在线人妻在线中文字幕| 91狼人影院| 中亚洲国语对白在线视频| 人妻夜夜爽99麻豆av| 日本黄色片子视频| 一区福利在线观看| 免费在线观看日本一区| 一级毛片久久久久久久久女| 精品不卡国产一区二区三区| 国产成人av教育| 欧美在线黄色| 观看免费一级毛片| 国产精品精品国产色婷婷| 网址你懂的国产日韩在线| 麻豆国产av国片精品| 国产野战对白在线观看| 国产在视频线在精品| a级毛片免费高清观看在线播放| 在线十欧美十亚洲十日本专区| 亚洲五月婷婷丁香| 国产三级在线视频| 乱码一卡2卡4卡精品| 综合色av麻豆| 亚洲精品一卡2卡三卡4卡5卡| 午夜精品久久久久久毛片777| 亚洲国产精品sss在线观看| 国产又黄又爽又无遮挡在线| 女生性感内裤真人,穿戴方法视频| 欧美激情国产日韩精品一区| 亚洲综合色惰| 看黄色毛片网站| 99久久无色码亚洲精品果冻| 国产爱豆传媒在线观看| 色av中文字幕| 亚洲av美国av| 成人永久免费在线观看视频| 久久午夜福利片| 久久热精品热| 国产久久久一区二区三区| 久久精品影院6| 亚洲va日本ⅴa欧美va伊人久久| 免费观看的影片在线观看| 亚洲精品一区av在线观看| 国产av一区在线观看免费| 九九热线精品视视频播放| 网址你懂的国产日韩在线| 国产精品美女特级片免费视频播放器| 午夜a级毛片| 国产大屁股一区二区在线视频| 香蕉av资源在线| 免费人成在线观看视频色| 一区二区三区四区激情视频 | 免费在线观看成人毛片| 精华霜和精华液先用哪个| 亚洲av成人精品一区久久| 少妇裸体淫交视频免费看高清| 中文亚洲av片在线观看爽| 亚洲成a人片在线一区二区| 色综合亚洲欧美另类图片| 在线国产一区二区在线| av在线天堂中文字幕| 亚洲最大成人中文| 性插视频无遮挡在线免费观看| 小说图片视频综合网站| 中亚洲国语对白在线视频| 搞女人的毛片| 国产主播在线观看一区二区| 首页视频小说图片口味搜索| 少妇被粗大猛烈的视频| 国产aⅴ精品一区二区三区波| 五月玫瑰六月丁香| 欧美高清成人免费视频www| 最近中文字幕高清免费大全6 | 久久精品国产亚洲av涩爱 | 人妻久久中文字幕网| av国产免费在线观看| 欧美另类亚洲清纯唯美| 免费av毛片视频| 女人被狂操c到高潮| 亚洲久久久久久中文字幕| 国产高清激情床上av| 久99久视频精品免费| 1000部很黄的大片| 两人在一起打扑克的视频| 深夜a级毛片| 久久久色成人| 亚洲美女黄片视频| 国产v大片淫在线免费观看| 久久这里只有精品中国| 国产在线精品亚洲第一网站| 深夜精品福利| 日韩欧美在线乱码| 免费大片18禁| 国产伦在线观看视频一区| 亚洲七黄色美女视频| 国语自产精品视频在线第100页| 一个人观看的视频www高清免费观看| 国产老妇女一区| 久久久国产成人免费| 欧美又色又爽又黄视频| 日本黄色片子视频| 精品国产三级普通话版| 怎么达到女性高潮| 偷拍熟女少妇极品色| 一个人看视频在线观看www免费| 亚洲黑人精品在线| 久久精品91蜜桃| 日韩 亚洲 欧美在线| 无遮挡黄片免费观看| 免费黄网站久久成人精品 | 99在线视频只有这里精品首页| 中文字幕av成人在线电影| 一本久久中文字幕| 日本免费一区二区三区高清不卡| 99热这里只有是精品在线观看 | 成人美女网站在线观看视频| 99在线人妻在线中文字幕| 日韩国内少妇激情av| 欧美在线一区亚洲| 在线a可以看的网站| 国产人妻一区二区三区在| 亚洲自拍偷在线| 国产 一区 欧美 日韩| 国产精品三级大全| 欧美日韩瑟瑟在线播放| 日韩亚洲欧美综合| 欧美一区二区精品小视频在线| 日本黄色片子视频| 美女黄网站色视频| netflix在线观看网站| 欧美zozozo另类| av在线蜜桃| 婷婷丁香在线五月| www.999成人在线观看| 久久精品国产亚洲av涩爱 | 怎么达到女性高潮| 极品教师在线免费播放| 在线观看66精品国产| 少妇人妻精品综合一区二区 | 人人妻人人澡欧美一区二区| 国产淫片久久久久久久久 |