计算机工程与应用 ›› 2022, Vol. 58 ›› Issue (10): 116-124.DOI: 10.3778/j.issn.1002-8331.2102-0062
马明艳,陈伟,吴礼发
MA Mingyan, CHEN Wei, WU Lifa
摘要: 网络攻击事件频发,正确高效地检测攻击行为对网络安全至关重要。该方法基于一维卷积神经网络和双向长短期记忆网络引入自注意力机制来检测恶意行为。首先借助随机森林来选择重要的特征作为模型输入以减少输入数据的冗余问题,之后利用一维卷积神经网络和双向长短期记忆网络分别提取空间特征和时间特征,将二者提取的特征“并联”得到融合特征,为了让有用的输入信息得到更好表达,引入了自注意力机制给融合后的特征分配不同的权重,用门控循环单元模型训练,最后利用softmax函数进行分类。为了验证模型的有效性,在UNSW_NB15数据集上进行了评估,实验表明该模型比单一的模型有着明显的性能提升。该方法将特征选择和深度学习模型相融合,能够有效去除噪声冗余,加快模型训练速度,具有较好的应用前景。