講演名 2023-03-15
CNNで抽出した特徴量に基づくVAEによるネットワークの異常検出
東畑 和希(阪府大), 青木 茂樹(阪公立大), 宮本 貴朗(阪公立大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 侵入検知システム(IDS)の一つであるアノマリ型IDSは未知の攻撃を検出できる一方,検出精度向上の課題が存在している.精度向上のため,深層学習を利用した手法が注目されている.本稿では,CNN(Convolutional Neural Network)とVAE(Variational Autoencoder)を組み合わせた高精度なアノマリ型IDSを提案する.まず,トラフィックデータを画像形式で表現する.生成した画像にはテクスチャの様な特徴が見られるためCNNの中間層からテクスチャ特徴量を抽出する.次に,VAEによりネットワークの異常を検出する.実験では,CICIDS2017とBOSのデータセットにより有効性を確認した.
抄録(英) Anomaly-based IDS, one of the intrusion detection systems (IDS), can detect unknown anomalies, but there is a problem of improving detection accuracy. In order to improve accuracy, methods using deep learning have been attracting attention. General deep learning methods require labeled data. However, it is difficult to obtain a wide variety of anomalies in the field of network security. Thus, we focus on Variational AutoEncoder (VAE), which is capable of unsupervised learning among deep learning methods. On the other hand, deep learning technology has made remarkable progress in the field of image processing, and methods using Convolurional Neural Network (CNN) have shown very high accuracy. Especially, features extracted from the middle layer of a pre-trained CNN on a large image dataset are applied to various tasks and there are researches that use such features for IDS. In this paper, we propose a method for highly accurate anomaly-based IDS that combines VAE and features extracted from a pre-trained CNN on a large image dataset. In our experiments, we confirmed the effectiveness of our method using CICIDS2017, BOS datasets, and traffic data acquired in a real environment.
キーワード(和) CNN / VAE / ネットワーク異常検知
キーワード(英) CNN / VAE / Anomaly Detection of Network
資料番号 IT2022-111,ISEC2022-90,WBS2022-108,RCC2022-108
発行日 2023-03-07 (IT, ISEC, WBS, RCC)

研究会情報
研究会 RCC / ISEC / IT / WBS
開催期間 2023/3/14(から2日開催)
開催地(和) 山口大学常盤キャンパス
開催地(英)
テーマ(和) RCC・ISEC・IT・WBS合同研究会
テーマ(英)
委員長氏名(和) 東 俊一(名大) / 國廣 昇(筑波大学) / 小嶋 徹也(東京高専) / 庄納 崇(ウインドリバー)
委員長氏名(英) Shunichi Azuma(Nagoya Univ.) / Noboru Kunihiro(Tsukuba Univ.) / Tetsuya Kojima(Tokyo Kosen) / Takashi Shono(Wind River)
副委員長氏名(和) 小林 孝一(北大) / 石井 光治(香川大) / 四方 順司(横浜国大) / 花岡 悟一郎(産総研) / 野上 保之(岡山大学) / 石川 博康(日大) / 落合 秀樹(横浜国大)
副委員長氏名(英) Shunichi Azuma(Hokkaido Univ.) / Koji Ishii(Kagawa Univ.) / Junji Shikata(Yokohama National Univ.) / Goichiro Hanaoka(AIST) / Yasuyuki Nogami(Okayama Univ.) / Hiroyasu Ishikawa(Nihon Univ.) / Hideki Ochiai(Yokohama National Univ.)
幹事氏名(和) 加川 敏規(電中研) / 岡野 訓尚(立命館大) / 松田 隆宏(産総研) / 米山 一樹(茨城大) / 松田 哲直(埼玉大) / 眞田 亜紀子(長岡技科大) / 荒井 剛(岡山県立大) / 木下 雅之(千葉工大)
幹事氏名(英) Toshinori Kagawa(CRIEPI) / Kunihisa Okano(Ritsumeikan Univ.) / Takahiro Matsuda(AIST) / Kazuki Yoneyama(Ibaraki Univ.) / Tetsunao Matsuta(Saitamai Univ.) / Akiko Manada(Nagaoka Univ. of Tech.) / Tsuyoshi Arai(Okayama Prefectural Univ.) / Masayuki Kinoshita(Chiba Univ. of Tech.)
幹事補佐氏名(和) 単 麟(NICT) / 足立 亮介(山口大) / 花谷 嘉一(東芝) / 野崎 隆之(山口大) / 孫 冉(茨城大) / 陳 娜(奈良先端大)
幹事補佐氏名(英) SHAN LIN(NICT) / Ryosuke Adachi(Yamaguchi Univ.) / Yoshikazu Hanatani(Toshiba) / Takayuki Nozaki(Yamaguchi Univ.) / Sun Ran(Ibaraki Univ.) / Chen Na(NAIST)

講演論文情報詳細
申込み研究会 Technical Committee on Reliable Communication and Control / Technical Committee on Information Security / Technical Committee on Information Theory / Technical Committee on Wideband System
本文の言語 JPN
タイトル(和) CNNで抽出した特徴量に基づくVAEによるネットワークの異常検出
サブタイトル(和)
タイトル(英) Networks anomaly detection by VAE based on features extracted by CNN
サブタイトル(和)
キーワード(1)(和/英) CNN / CNN
キーワード(2)(和/英) VAE / VAE
キーワード(3)(和/英) ネットワーク異常検知 / Anomaly Detection of Network
第 1 著者 氏名(和/英) 東畑 和希 / Higashihata Kazuki
第 1 著者 所属(和/英) 大阪府立大学(略称:阪府大)
Osaka Prefecture University(略称:Osaka Prefecture Univ.)
第 2 著者 氏名(和/英) 青木 茂樹 / Aoki Shigeki
第 2 著者 所属(和/英) 大阪公立大学(略称:阪公立大)
Osaka Metropolitan University(略称:Osaka Metropolitan Univ.)
第 3 著者 氏名(和/英) 宮本 貴朗 / Miyamoto Takao
第 3 著者 所属(和/英) 大阪公立大学(略称:阪公立大)
Osaka Metropolitan University(略称:Osaka Metropolitan Univ.)
発表年月日 2023-03-15
資料番号 IT2022-111,ISEC2022-90,WBS2022-108,RCC2022-108
巻番号(vol) vol.122
号番号(no) IT-427,ISEC-428,WBS-429,RCC-430
ページ範囲 pp.269-276(IT), pp.269-276(ISEC), pp.269-276(WBS), pp.269-276(RCC),
ページ数 8
発行日 2023-03-07 (IT, ISEC, WBS, RCC)