《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于超參數(shù)優(yōu)化和LightGBM算法的DDoS攻擊檢測(cè)與分類
基于超參數(shù)優(yōu)化和LightGBM算法的DDoS攻擊檢測(cè)與分類
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
胡宏偉,孫皓月
河北建筑工程學(xué)院
摘要: 針對(duì)分布式拒絕服務(wù)攻擊(DDoS)數(shù)據(jù)流量樣本容量大、數(shù)據(jù)特征多的特點(diǎn)以及檢測(cè)分類準(zhǔn)確率低的問題,提出了一種基于LightGBM(Light Gradient Boosting Machine)算法的DDoS攻擊檢測(cè)與分類方法。在CICDDoS2019數(shù)據(jù)集預(yù)處理和特征篩選的基礎(chǔ)上,構(gòu)建LightGBM檢測(cè)模型和多分類模型。同時(shí)在模型預(yù)訓(xùn)練時(shí),采用隨機(jī)網(wǎng)格搜索與貝葉斯超參數(shù)優(yōu)化技術(shù)實(shí)現(xiàn)超參數(shù)自動(dòng)調(diào)優(yōu)。實(shí)驗(yàn)結(jié)果表明,該模型在檢測(cè)與分類任務(wù)上能達(dá)到98.34%的準(zhǔn)確率。該研究為DDoS攻擊提供了一種高效且簡(jiǎn)易的檢測(cè)與分類思路。
中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:ADOI:10.19358/j.issn.2097-1788.2025.07.003
引用格式:胡宏偉,孫皓月. 基于超參數(shù)優(yōu)化和LightGBM算法的DDoS攻擊檢測(cè)與分類[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(7):15-19,26.
DDoS attack detection and classification based on hyperparameter optimization and LightGBM algorithm
Hu Hongwei, Sun Haoyue
Hebei University of Architecture
Abstract: Aiming at the characteristics of large sample capacity and multiple data features of distributed denial of service attack (DDoS) data traffic as well as the problem of low detection and classification accuracy, this paper proposes a DDoS attack detection and classification method based on LightGBM (Light Gradient Boosting Machine) algorithm.Based on the preprocessing and feature screening of the CICDDoS2019 dataset, the LightGBM detection model and multi-classification model are constructed. Meanwhile, random grid search and Bayesian hyperparameter optimisation techniques are used to achieve hyperparameters auto-tuning during model pre-training.The experimental results show that the model in this paper can achieve an accuracy rate of 98.34% in the detection and classification tasks. This research aims to provide an efficient and simple detection and classification idea for DDoS attacks.
Key words : DDoS attacks; hyperparameter optimization; LightBGM; detection and classification

引言

分布式拒絕服務(wù)攻擊(DDoS)是一種普遍常見的攻擊方式。隨著網(wǎng)絡(luò)信息的傳輸速度進(jìn)一步加快以及物聯(lián)網(wǎng)的發(fā)展,DDoS攻擊變得比以往更加活躍,攻擊范圍及規(guī)模也日益擴(kuò)大[1]。由于DDoS攻擊的危害性大,每次發(fā)生重大攻擊事件波及范圍廣,因此,DDoS 攻擊檢測(cè)始終是網(wǎng)絡(luò)空間安全領(lǐng)域一個(gè)非常重要的研究方向。傳統(tǒng)的DDoS攻擊檢測(cè)方法通?;谝?guī)則和閾值來識(shí)別異常流量,但這些方法難以應(yīng)對(duì)新型和復(fù)雜的攻擊。因此,研究人員一直在尋求更先進(jìn)更高效的技術(shù)來應(yīng)對(duì)這一威脅。機(jī)器學(xué)習(xí)技術(shù)已經(jīng)顯示出在網(wǎng)絡(luò)安全領(lǐng)域中具有巨大潛力,可以識(shí)別并分類DDoS攻擊流量。在此背景下,本研究旨在探索一種基于LightGBM算法的DDoS攻擊檢測(cè)與分類方法。


本文詳細(xì)內(nèi)容請(qǐng)下載:

http://ihrv.cn/resource/share/2000006609


作者信息:

胡宏偉,孫皓月

(河北建筑工程學(xué)院,河北張家口075000)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。