摘要
针对当前工业互联网的攻击行为复杂,其网络数据具有海量、高维、时序性和非线性等特征,导致传统入侵检测方法的特征提取困难、检测率低、泛化能力差等问题,提出一种融合深度信念网络(deep belief network, DBN)和双向长短时记忆网络(Bi-directional long short-term memory, BiLSTM)的深度混合入侵检测模型。对数据集进行预处理;利用深度信念网络和双向长短时记忆网络分别对非线性特征和长距离依赖信息进行特征提取;利用softmax分类器识别入侵行为。测试结果表明,相较于目前领先的算法,该方法在天然气管道数据集上的准确率提高了0.82%,误报率降低了0.35%;在UNSW-NB15数据集上的准确率提高了2.40%,误报率降低了4.17%。
-
单位自动化学院; 重庆邮电大学