应用于Web日志的持续学习异常检测系统
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:


Continual learning Anomaly Detection System Applied to Web Logs
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    随着网络环境与攻击手段的变化, 大部分网络攻击检测的方法应用在真实场景中会随着时间的推移逐渐丧失高性能, 导致检测结果不稳定. 因此本文针对变化的真实网络攻击设计了一种基于极值理论的持续学习异常检测系统E-TCEVT. 该系统的构建通过引入一种结合词级和子词级的混合语言模型, 用于从Web日志中有效提取特征. 在检测阶段, 采用基于极值理论和集成学习的思路, 通过集成多个基于不同时间点训练的模型防止模型微调时的灾难性遗忘, 实现模型对新旧样本的适应性和性能维持. 在开源数据集和真实数据集上的实验表明, 与单模型微调更新相比, 本文提出的方法具有更高的F1分数; 与传统的非更新的方法相比, 本文方法在召回率和F1分数上都表现更好.

    Abstract:

    The performance of most Web attack detection systems degrades in real-world scenarios over time due to changes in the network environment and the evolution of attack techniques, resulting in unstable detection results. Therefore, this study designs an E-TCEVT anomaly detection system based on extreme value theory for dynamic real-world network attacks. This system incorporates a hybrid language model that combines word-level and subword-level elements for effective feature extraction from Web logs. In the detection phase, an approach based on extreme value theory and ensemble learning is employed. By integrating multiple models trained at different time points the proposed method prevents catastrophic forgetting during model fine-tuning, thereby maintaining adaptability and performance across both new and old samples. Experiments on open-source and real-world datasets demonstrate that the proposed method achieves higher F1 scores compared to single-model fine-tuning updates; moreover, compared to traditional non-updating methods, the proposed method shows better performance in both recall and F1 scores.

    参考文献
    相似文献
    引证文献
引用本文

酆薇,李畅,田征,陈凯,李菁菁,赵静.应用于Web日志的持续学习异常检测系统.计算机系统应用,2025,34(7):96-106

复制
分享
相关视频

文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2024-10-29
  • 最后修改日期:2024-11-19
  • 录用日期:
  • 在线发布日期: 2025-05-27
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京市海淀区中关村南四街4号,邮政编码:100190
电话:010-62661041 传真: Email:csa@iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号