计算机技术与发展2023,Vol.33Issue(4) :108-113.DOI:10.3969/j.issn.1673-629X.2023.04.016

BRNet:基于特征复用的僵尸网络检测模型

BRNet:Botnet Detection Model Based on Feature Reuse

何娅蓥 覃仁超 舒月 蒋瑞林 李丫 刘国航
计算机技术与发展2023,Vol.33Issue(4) :108-113.DOI:10.3969/j.issn.1673-629X.2023.04.016

BRNet:基于特征复用的僵尸网络检测模型

BRNet:Botnet Detection Model Based on Feature Reuse

何娅蓥 1覃仁超 1舒月 1蒋瑞林 1李丫 1刘国航2
扫码查看

作者信息

  • 1. 西南科技大学 计算机科学与技术学院,四川 绵阳 621000
  • 2. 成都信息工程大学 网络空间安全学院,四川 成都 610000
  • 折叠

摘要

僵尸网络作为一种新型攻击方式,如今已成为互联网安全领域面临的重大威胁之一.传统的僵尸网络检测算法在某些特定情境下可以达到很好的检测效果.然而,这些检测算法仍然存在问题,例如在检测现实世界中的真实流量时,存在特征提取标准不统一、低准确率、低召回率等现象,并且无法有效地检测未知僵尸网络.传统检测方法在真实世界的海量流量下问题频出,因此提出了BRNet,整个BRNet检测模型分为两部分.第一部分通过设定的统一标准从数据包的标头中提取原始数据.第二部分提出了ReconNet模型,可以充分利用数据的有限特征进行特征重用,以提高分类性能.在ISCX-2014 僵尸网络数据集上的实验结果表明,准确率可以达到 99.29%,F1 分数达到 99.02%,优于目前大多数检测方法,且具有很强的泛化能力.此外,该模型在CICIDS2017 和DARKNET2020 数据集上也取得了不错的效果.

关键词

僵尸网络/深度学习/ISCX-2014/特征复用/二分类

引用本文复制引用

基金项目

中国科学院国家自然科学基金(62102049)

四川省科技计划(2022YFG0339)

出版年

2023
计算机技术与发展
陕西省计算机学会

计算机技术与发展

CSTPCD
影响因子:0.621
ISSN:1673-629X
被引量1
参考文献量4
段落导航相关论文