摘要
arXiv:2502.10624v1 宣告类型:交叉
摘要:网络规避检测旨在区分网络流量是否来自存在网络规避威胁的链路层,这是通过混淆检测系统中的数据流量签名来伪装数据流量的一种手段。由于之前的研究所做的工作存在各种各样的欺诈行为,我们提出了一种基于深度学习网络的架构来处理这一问题。在这篇论文中,我们从数据帧中提取关键信息作为关键特征,并特别提出使用双向长短期记忆(Bi-LSTM)神经网络,该网络在追踪序列信息方面表现出色,用于编码网络流的过去和未来特征。此外,我们在Bi-LSTM的底部引入了一个名为Softmax的分类器,具有选择正确类别的特性。所有实验结果表明,我们可以在网络规避检测中通过深度Bi-LSTM实现显著性能,其平均准确率达到了96.1%。