检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:李晓佳 赵国生[1] 汪洋 宁可 LI Xiaojia;ZHAO Guosheng;WANG Yang;NING Ke(School of Computer Science and Information Engineering,Harbin Normal University,Harbin 150025,China)
机构地区:[1]哈尔滨师范大学计算机科学与信息工程学院,哈尔滨150025
出 处:《计算机工程与应用》2023年第14期242-250,共9页Computer Engineering and Applications
基 金:国家自然科学基金(61202458,61403109);黑龙江省自然科学基金(LH2020F034);哈尔滨市科技创新研究基金(2016RAQXJ036)。
摘 要:针对卷积神经网络的原始池化层存在信息丢失的问题和循环神经网络在处理长序列数据时存在梯度消失的问题,提出了基于卷积和循环神经网络改进的物联网入侵检测模型。通过格拉姆角场图像化方式对时间序列数据图像化,为数据作为入侵检测模型的输入做好准备,由SoftPool池化层代替原始的池化层;将多头自注意力机制中的多头结构应用于循环神经网络中,循环神经网络选择参数较少的双向门控循环单元。以TON-IoT物联网数据集作为基准数据集进行试验,试验部分主要包括图像化方式的选择、池化层组合的选择和多头双向门控循环单元层头数的选择,仿真试验结果显示选择格拉姆角和场、SoftPool+SoftPool的池化层组合和三头结构的模型在多分类上在准确率、精确率、检测率、F1得分和假阳性率上的性能最优,并且精确率、检测率、F1得分和假阳性率优于现有模型至少0.14、0.09、0.13和0.08。For the following problems:information loss in the original pool layer of CNN and the gradient disappearance in the processing of long sequence data by RNN,an intrusion detection system for the Internet of things based on improved CNN and RNN is proposed.Firstly,the time series is imaged by Gram angle field imaging method as the input of the intrusion detection model,and then SoftPool layer replaces the original pooling layer.Finally,the multi-head structure from multi-head self-attention mechanism is applied to RNN,and Bi-GRU which is one kind of RNN is chosen because of its fewer parameters.The TON-IoT data set from the Internet of things is used as the benchmark data set for the simulation.The simulation part includes the selection of imaging modes,the pooling layer combinations and the number of heads of multi-head Bi-GRU.The results show the model with Gram angle summation field,the pooling layer combination of Soft-Pool+SoftPool and the three-head structure has finer accuracy,precision,F1-score and false-positive rate,and precision,detection rate,F1-score and false-positive rate are at least 0.14、0.09、0.13 and 0.08 better than the existing models.
关 键 词:物联网 入侵检测 格拉姆角场 多头结构 SoftPool池化层
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.28