Application of a Dynamic Line Graph Neural Network for Intrusion Detection With Semisupervised Learning

计算机科学 入侵检测系统 人工智能 图形 异常检测 深度学习 快照(计算机存储) 数据挖掘 模式识别(心理学) 机器学习 理论计算机科学 操作系统
作者
Guanghan Duan,Hongwu Lv,Huiqiang Wang,Guangsheng Feng
出处
期刊:IEEE Transactions on Information Forensics and Security [Institute of Electrical and Electronics Engineers]
卷期号:18: 699-714 被引量:48
标识
DOI:10.1109/tifs.2022.3228493
摘要

Deep learning (DL) greatly enhances binary anomaly detection capabilities through effective statistical network characterization; nevertheless, the intrusion class differentiation performance is still insufficient. Two related challenges have not been fully explored. 1) Statistical attack characteristics are overemphasized while ignoring inherent attack topologies; sequence features are extracted from whole traffic flows, but the interaction evolution of each IP pair over time is rarely considered, such as in long short-term memory (LSTM) and gated recurrent units (GRUs). 2) Meeting the need for many high-quality labeled data samples is an expensive and labor-intensive task in large-scale, complex, and heterogeneous networks. To address these issues, we propose a dynamic line graph neural network (DLGNN)-based intrusion detection method with semisupervised learning. Our model converts network traffic into a series of spatiotemporal graphs. A dynamic GNN (DGNN) is employed to extract spatial information from each discrete snapshot and capture the contextual evolution of communication between IP pairs through consecutive snapshots. Moreover, a line graph realizes edge embedding expressions corresponding to network communications and strengthens the message aggregation ability of graph convolution. Experiments on 6 novel datasets demonstrate that our approach achieves 98.15–99.8% accuracy in abnormality detection with fewer labeled samples. Meanwhile, state-of-the-art multiclass performance is achieved, e.g., the average detection accuracy for DDoS across the 6 datasets reaches 95.32%.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
烟花应助羊六一采纳,获得10
2秒前
哈哈哈完成签到,获得积分20
3秒前
Twistzzh完成签到 ,获得积分10
4秒前
可爱的函函应助52pry采纳,获得10
4秒前
psm完成签到 ,获得积分10
5秒前
6秒前
6秒前
xia发布了新的文献求助10
6秒前
8秒前
9秒前
雪sung发布了新的文献求助10
11秒前
12秒前
星落枝头发布了新的文献求助10
13秒前
小杰想摆烂完成签到,获得积分10
14秒前
东东完成签到,获得积分10
14秒前
14秒前
朗源Wu发布了新的文献求助10
14秒前
科研通AI5应助牧歌采纳,获得10
15秒前
研友RH发布了新的文献求助10
20秒前
CipherSage应助清爽的蛋挞采纳,获得10
22秒前
23秒前
黑炭球发布了新的文献求助30
26秒前
小平发布了新的文献求助30
26秒前
森树苏木完成签到,获得积分10
27秒前
30秒前
认真的砖头完成签到 ,获得积分10
30秒前
黑炭球完成签到,获得积分10
34秒前
peikyang发布了新的文献求助10
35秒前
35秒前
NexusExplorer应助雪sung采纳,获得10
37秒前
别在海边打瞌睡完成签到 ,获得积分10
39秒前
52pry发布了新的文献求助10
40秒前
40秒前
41秒前
木知啊完成签到,获得积分20
41秒前
Zilch完成签到 ,获得积分10
44秒前
wxy发布了新的文献求助10
46秒前
46秒前
Mandy完成签到,获得积分20
46秒前
Lucas应助幻光采纳,获得30
46秒前
高分求助中
【此为提示信息,请勿应助】请按要求发布求助,避免被关 20000
Encyclopedia of Geology (2nd Edition) 2000
Maneuvering of a Damaged Navy Combatant 650
Периодизация спортивной тренировки. Общая теория и её практическое применение 310
Mixing the elements of mass customisation 300
the MD Anderson Surgical Oncology Manual, Seventh Edition 300
Nucleophilic substitution in azasydnone-modified dinitroanisoles 300
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3780200
求助须知:如何正确求助?哪些是违规求助? 3325511
关于积分的说明 10223326
捐赠科研通 3040677
什么是DOI,文献DOI怎么找? 1668962
邀请新用户注册赠送积分活动 798917
科研通“疑难数据库(出版商)”最低求助积分说明 758634