已入深夜,您辛苦了!由于当前在线用户较少,发布求助请尽量完整的填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!祝你早点完成任务,早点休息,好梦!

DEV-ETA: An Interpretable Detection Framework for Encrypted Malicious Traffic

计算机科学 加密 绘图(图形) 黑匣子 光学(聚焦) 数据挖掘 互联网 特征(语言学) 人工智能 机器学习 计算机安全 万维网 语言学 统计 物理 哲学 数学 光学
作者
Luming Yang,Shaojing Fu,Yongjun Wang,Kaitai Liang,Fan Mo,Bo Liu
出处
期刊:The Computer Journal [Oxford University Press]
卷期号:66 (5): 1213-1227 被引量:5
标识
DOI:10.1093/comjnl/bxac008
摘要

Abstract Traffic encrypted technology enables Internet users to protect their data secrecy, but it also brings a challenge to malicious package detection. To tackle this issue, researchers have investigated into encrypted traffic analysis (ETA) in recent years. Existing works, however, only focus on the accuracy of malicious flow identification. Using ETA as a technical black box, they pay little attention to the internal details and explanation of models. In this paper, we, for the first time, introduce interpretable machine learning into ETA. We aim to provide a reasonable explanation for detection results, so as to enable one to understand and further trust network security analysts. We develop a complete analysis framework, named DEV-ETA (detection, explanation and verification of ETA). DEV-ETA applies post hoc interpretation methods to explain the detection results and verify the explanation using the joint distribution of support features on the dataset. We run thorough experiments to explain the detection result using three popular explanation approaches, namely SHAP, LIME and MSS, and we verify the explanation via the feature distribution plot. The experimental results show that our design can interpret the detection result of ETA model instead of just simply treating the model as a black box.

科研通智能强力驱动
Strongly Powered by AbleSci AI

祝大家在新的一年里科研腾飞
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
FashionBoy应助ken采纳,获得10
2秒前
hyd完成签到,获得积分10
3秒前
6秒前
11秒前
小张发布了新的文献求助10
11秒前
ken发布了新的文献求助10
15秒前
赘婿应助CV曲线不要抖采纳,获得10
16秒前
vincy完成签到 ,获得积分10
16秒前
汉堡包应助小张采纳,获得10
19秒前
kd1412完成签到 ,获得积分10
23秒前
玉坠小分子完成签到,获得积分10
31秒前
满意的伊完成签到,获得积分10
32秒前
34秒前
35秒前
英姑应助orange9采纳,获得10
36秒前
ken完成签到,获得积分10
36秒前
满意的伊发布了新的文献求助10
38秒前
不良帅完成签到,获得积分10
40秒前
42秒前
43秒前
Spice完成签到 ,获得积分10
44秒前
orange9发布了新的文献求助10
46秒前
zhang完成签到,获得积分10
52秒前
希望天下0贩的0应助琴酒采纳,获得50
59秒前
兔子应助zhang采纳,获得10
59秒前
小陈要努力完成签到,获得积分20
1分钟前
1分钟前
yuanyuanyang发布了新的文献求助10
1分钟前
1分钟前
Ava应助wanghaiyang采纳,获得100
1分钟前
1分钟前
甜蜜乐松完成签到,获得积分10
1分钟前
1分钟前
yuntong完成签到 ,获得积分10
1分钟前
1分钟前
暖暖完成签到,获得积分20
1分钟前
赘婿应助orange9采纳,获得10
1分钟前
顺风顺水顺科研完成签到,获得积分10
1分钟前
君寻完成签到 ,获得积分10
1分钟前
1分钟前
高分求助中
Востребованный временем 2500
诺贝尔奖与生命科学 1000
Aspects of Babylonian celestial divination: the lunar eclipse tablets of Enūma Anu Enlil 1000
Kidney Transplantation: Principles and Practice 1000
Separation and Purification of Oligochitosan Based on Precipitation with Bis(2-ethylhexyl) Phosphate Anion, Re-Dissolution, and Re-Precipitation as the Hydrochloride Salt 500
effects of intravenous lidocaine on postoperative pain and gastrointestinal function recovery following gastrointestinal surgery: a meta-analysis 400
The Collected Works of Jeremy Bentham: Rights, Representation, and Reform: Nonsense upon Stilts and Other Writings on the French Revolution 320
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 物理化学 催化作用 细胞生物学 免疫学 冶金
热门帖子
关注 科研通微信公众号,转发送积分 3379069
求助须知:如何正确求助?哪些是违规求助? 2994553
关于积分的说明 8759702
捐赠科研通 2679092
什么是DOI,文献DOI怎么找? 1467485
科研通“疑难数据库(出版商)”最低求助积分说明 678691
邀请新用户注册赠送积分活动 670381