基于对齐原型网络的小样本异常流量分类

林同灿, 葛文翰, 王俊峰

四川大学学报(自然科学版) ›› 2024, Vol. 61 ›› Issue (03) : 9 -20.

PDF
四川大学学报(自然科学版) ›› 2024, Vol. 61 ›› Issue (03) : 9 -20. DOI: 10.19907/j.0490-6756.2024.030001

基于对齐原型网络的小样本异常流量分类

    林同灿, 葛文翰, 王俊峰
作者信息 +

Author information +
文章历史 +
PDF

摘要

异常流量分类是应对网络攻击,制定网络防御的前提.网络流量数据量大导致分析成本高,新型异常流量标记样本数量少导致分类难度大,小样本学习能有效应对这些问题.但目前小样本学习的方法仍然面对着复杂的模型或计算过程带来的效率低下、训练和测试样本分布偏差导致的监督崩溃问题.本文提出了一种基于对齐的原型网络,包含内部对齐和外部对齐模块.该方法首先基于原型网络在元学习框架下生成类别原型,其内部对齐模块通过支持集的预测损失来矫正原型在样本分布空间中的偏差,外部对齐模块通过对比原型和查询集中样本之间的相似性,将原型嵌入进查询集的分布空间,生成动态矫正后的类别原型,从而增强了原型在不同分布下的动态适应能力.基于对齐的原型网络在没有添加额外的参数和网络结构的情况下改进了模型的训练过程,保持快速检测的同时提升了分类性能.在CIC-FSIDS-2017和CSE-FS-IDS-2018数据集上的实验结果表明,本文方法的F1值为98%,相比于其他模型提高了3.37%~4.85%,运行时间降低了89.12%~93.14%.此外,该方法具有更强的鲁棒性,在更多的异常类别和更少的支持样本的情况下仍然能保持较好的性能.

关键词

异常流量 / 入侵检测 / 小样本学习

Key words

引用本文

引用格式 ▾
基于对齐原型网络的小样本异常流量分类[J]. 四川大学学报(自然科学版), 2024, 61(03): 9-20 DOI:10.19907/j.0490-6756.2024.030001

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

AI Summary AI Mindmap
PDF

2

访问

0

被引

详细

导航
相关文章

AI思维导图

/