Toward Early and Accurate Network Intrusion Detection Using Graph Embedding

计算机科学 入侵检测系统 网络数据包 图形 网络安全 基于异常的入侵检测系统 数据挖掘 人工智能 图嵌入 嵌入 流量网络 构造(python库) 特征提取 支持向量机 控制流程图 机器学习 理论计算机科学 图论 特征向量 特征(语言学) 网络模型 网络仿真 模式识别(心理学) 网络监控 代表(政治) 网络分析
作者
Xiaoyan Hu,Wenjie Gao,Guang Cheng,Ruidong Li,Yuyang Zhou,Hua Wu
出处
期刊:IEEE Transactions on Information Forensics and Security [Institute of Electrical and Electronics Engineers]
卷期号:18: 5817-5831 被引量:43
标识
DOI:10.1109/tifs.2023.3318960
摘要

Early and accurate detection of network intrusions is crucial to ensure network security and stability. Existing network intrusion detection methods mainly use conventional machine learning or deep learning technology to classify intrusions based on the statistical features of network flows. The feature extraction relies on expert experience and cannot be performed until the end of network flows, which delays intrusion detection. The existing graph-based intrusion detection methods require global network traffic to construct communication graphs, which is complex and time-consuming. Besides, the existing deep learning-based and graph-based intrusion detection methods resort to massive training samples. This paper proposes Graph2vec+RF, an early and accurate network intrusion detection method based on graph embedding technology. We construct a flow graph from the initial several interactive packets for each bidirectional network flow instead, adopt graph embedding technology, graph2vec, to learn the vector representation of the flow graph and classify the graph vectors with Random Forest (RF). Graph2vec+RF automatically extracts flow graph features using subgraph structures and relies on only a small number of the initial interactive packets per bidirectional network flow without requiring massive training samples to achieve early and accurate network intrusion detection. Our experimental results on the CICIDS2017 and CICIDS2018 datasets show that our proposed Graph2vec+RF outperforms the state-of-the-art methods in terms of accuracy, recall, precision, and F1-score.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
ygh完成签到,获得积分10
2秒前
小破仁完成签到,获得积分10
3秒前
雨后完成签到 ,获得积分10
3秒前
积极的依白完成签到,获得积分10
7秒前
小墨墨完成签到 ,获得积分10
15秒前
AllRightReserved完成签到 ,获得积分10
16秒前
QTyc2026完成签到,获得积分10
17秒前
北忆完成签到 ,获得积分10
17秒前
aloha01完成签到,获得积分10
20秒前
ZY完成签到 ,获得积分10
22秒前
泊远轩应助科研通管家采纳,获得10
24秒前
泊远轩应助科研通管家采纳,获得10
24秒前
小二郎应助科研通管家采纳,获得10
24秒前
Zzz应助科研通管家采纳,获得10
24秒前
英俊的铭应助科研通管家采纳,获得10
24秒前
无极微光应助科研通管家采纳,获得20
25秒前
25秒前
共享精神应助科研通管家采纳,获得30
25秒前
无花果应助科研通管家采纳,获得10
25秒前
CodeCraft应助科研通管家采纳,获得10
25秒前
25秒前
Owen应助科研通管家采纳,获得10
25秒前
25秒前
Jasper应助科研通管家采纳,获得10
25秒前
大模型应助科研通管家采纳,获得10
25秒前
gogogo完成签到,获得积分10
26秒前
zz完成签到 ,获得积分10
27秒前
愉快无心完成签到 ,获得积分10
31秒前
乌特拉完成签到 ,获得积分10
31秒前
赵赵完成签到 ,获得积分10
35秒前
热情高跟鞋完成签到,获得积分10
45秒前
认真初之完成签到,获得积分10
47秒前
48秒前
超级水壶完成签到 ,获得积分10
50秒前
芷日月完成签到 ,获得积分10
54秒前
阔达的秀发完成签到,获得积分10
56秒前
吕小布12完成签到,获得积分20
58秒前
westernline完成签到,获得积分10
59秒前
caicai完成签到 ,获得积分10
1分钟前
勤奋的白桃完成签到 ,获得积分10
1分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
PowerCascade: A Synthetic Dataset for Cascading Failure Analysis in Power Systems 2000
Various Faces of Animal Metaphor in English and Polish 800
Signals, Systems, and Signal Processing 610
Photodetectors: From Ultraviolet to Infrared 500
On the Dragon Seas, a sailor's adventures in the far east 500
Yangtze Reminiscences. Some Notes And Recollections Of Service With The China Navigation Company Ltd., 1925-1939 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6348466
求助须知:如何正确求助?哪些是违规求助? 8163459
关于积分的说明 17173514
捐赠科研通 5404880
什么是DOI,文献DOI怎么找? 2861802
邀请新用户注册赠送积分活动 1839609
关于科研通互助平台的介绍 1688928