Método de identificación de protocolo de capa de aplicación basado en ResNet
Autores: Fang, Zhijian; Gao, Xiang; Zhang, Huaxiong; Tang, Jingpeng; Gao, Qiang
Idioma: Inglés
Editor: MDPI
Año: 2025
Acceso abierto
Artículo científico
2025
Método de identificación de protocolo de capa de aplicación basado en ResNet
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería de Software
Palabras clave
Ataques de red
Protocolos de capa de aplicación
Extracción de características
Red Residual
Identificación de protocolo de datos
Determinación de delimitadores
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 52
Citaciones: Sin citaciones
La mayoría de los ataques de red ocurren en la capa de aplicación, donde existen muchos protocolos de capa de aplicación. Estos protocolos tienen estructuras y funcionalidades diferentes, lo que plantea desafíos de extracción de características y resulta en una baja precisión de identificación. Esto afecta significativamente el reconocimiento, análisis y detección de protocolos de capa de aplicación. Proponemos un método de identificación de protocolo de datos basado en una Red Residual (ResNet) para abordar este problema. El método implica los siguientes pasos: (1) utilizar un algoritmo de determinación de delimitadores basado en entropía de información propuesto en este documento para determinar un conjunto óptimo de delimitadores; (2) segmentar los datos originales utilizando el conjunto óptimo de delimitadores y construir una tabla de frecuencia de bloques de datos de características basada en la frecuencia de bloques de datos segmentados; (3) emplear un algoritmo de generación de imágenes RGB basado en características compuestas propuesto en este documento para generar imágenes de características combinando bloques de datos de características y datos originales; y (4) entrenar el modelo ResNet con las imágenes de características generadas para aprender automáticamente las características del protocolo y lograr el reconocimiento de clasificación de protocolos de capa de aplicación. Los resultados experimentales demuestran que este método logra más del 98% de precisión, precisión, recall y puntuación F1 en estas cuatro métricas.
Descripción
La mayoría de los ataques de red ocurren en la capa de aplicación, donde existen muchos protocolos de capa de aplicación. Estos protocolos tienen estructuras y funcionalidades diferentes, lo que plantea desafíos de extracción de características y resulta en una baja precisión de identificación. Esto afecta significativamente el reconocimiento, análisis y detección de protocolos de capa de aplicación. Proponemos un método de identificación de protocolo de datos basado en una Red Residual (ResNet) para abordar este problema. El método implica los siguientes pasos: (1) utilizar un algoritmo de determinación de delimitadores basado en entropía de información propuesto en este documento para determinar un conjunto óptimo de delimitadores; (2) segmentar los datos originales utilizando el conjunto óptimo de delimitadores y construir una tabla de frecuencia de bloques de datos de características basada en la frecuencia de bloques de datos segmentados; (3) emplear un algoritmo de generación de imágenes RGB basado en características compuestas propuesto en este documento para generar imágenes de características combinando bloques de datos de características y datos originales; y (4) entrenar el modelo ResNet con las imágenes de características generadas para aprender automáticamente las características del protocolo y lograr el reconocimiento de clasificación de protocolos de capa de aplicación. Los resultados experimentales demuestran que este método logra más del 98% de precisión, precisión, recall y puntuación F1 en estas cuatro métricas.