5 nxz243@alumni.bham.ac.uk; 6 zgjsntfmy@gmail.com; 7 chufeng.jiang@utexas.edu摘要:在当今的数字时代,网络系统的安全至关重要,这在网络威胁和复杂的入侵技术的越来越多的危机中至关重要。本文解决了当今数字景观中对强大的网络入侵检测系统(NID)的关键需求,这在不断升级的网络威胁中。利用源自模拟军事网络环境的数据集,我们探索了网络战中遇到的各种入侵场景。回顾现有文献揭示了一系列方法,包括基于异常和深度学习的方法。为了增强当前方法,我们建议使用基于变压器的架构TabTransFormer进行网络入侵检测的二进制分类框架。我们提出了详细的方法,包括数据预处理,模型架构和评估指标,并获得经验结果,证明了我们方法在缓解网络威胁和增强网络安全性方面的功效。关键字:网络安全;入侵检测; tabtransformer。1。在当今互连的数字景观中引言,确保网络系统的安全性和完整性至关重要[1-2]。随着网络威胁的扩散[3] [4]和复杂的入侵技术,对强大的网络入侵检测系统(NIDS)的需求从未如此关键。这项研究的基础是基于对来自模拟军事网络环境的综合数据集的分析。解决上述挑战和本文解决了网络入侵检测的挑战,重点是对有效方法的开发和评估,以保护网络基础架构免受恶意活动。此数据集模拟了典型的美国空军LAN的复杂性,提供了反映现实世界网络行为的RAW TCP/IP转储数据的丰富来源。在这个模拟的环境中,制定了各种入侵场景,其中包括在网络战场中常见的一系列攻击类型。对网络入侵检测中现有文献的全面综述揭示了方法和方法的各种环境。一组研究深入研究基于异常的技术,阐明了网络入侵检测中普遍存在的挑战和系统[1-2]。另一套研究提出了用于入侵检测的深度学习方法,展示了它们在缓解网络威胁方面的功效[3-5]。此外,一些研究利用卷积神经网络(CNN)来增强入侵检测能力[6-8],突出了晚期神经体系结构的适用性[9-10]。全面评论提供了对现有方法论的见解[11-15]。其他研究探讨了入侵检测的深度学习方法[16-22],强调了它们增强网络安全性的潜力[23]。对话语的一些贡献包括调查,系统研究和比较分析,从而提供了有关各种入侵检测技术的优势和局限性的宝贵观点[24-28]。这些限制强调了可以解决现有方法的缺点并为网络入侵检测提供可扩展,高效且可靠的解决方案的创新方法的需求。在这项研究中,我们将网络入侵检测的问题构图为二进制分类任务,其中网络连接分为“正常”或“异常”。利用数据集中封装的大量功能,我们的目标是开发一个能够准确区分良性和恶意网络流量的强大而可扩展的入侵检测模型。
主要关键词