摘要
arXiv:2504.18566v1 Announce Type: 交叉
摘要:分布式拒绝服务(DDoS)攻击是对现代网络系统持续且不断演化的威胁,能够引起大规模的服务中断。此类攻击的复杂性往往隐藏在网络高维和冗余的流量数据中,这要求具有强大且智能的功能选择技术来进行有效的检测。传统的基于滤波器、包装器和嵌入式的方法各自都有其优势,但在复杂攻击环境中却面临可扩展性或适应性的问题。在本研究中,我们通过对这些现有技术进行详细的比较分析,并强调了它们在大规模DDoS检测任务中应用的局限性。在此基础上,我们引入了一种新的基于生成对抗网络(GAN)的功能选择方法(GANFS),利用对抗学习动态来识别最具信息量的特征。通过专门在攻击流量上训练GAN,并在判别器上采用扰动敏感性分析,GANFS能够在无需完全监督的情况下有效排名特征重要性。利用CIC-DDoS2019数据集进行的实验评估表明,GANFS不仅提高了下游分类器的准确性,还通过显著减少特征维度提高了计算效率。这些结果表明,将生成学习模型集成到网络安全管道中,可以构建更适应性强且可扩展的检测系统。