引用格式:谢承宗,王禹贺,王佰多,等.基于GRU-FedAdam的工业物联网入侵检测方法[J].网络安全与数据治理,2024,43(2):9-15.
引言
工业物联网(Industrial Internet of Things, IIoT)能够利用智能化生产与管理来提高生产和管理效率,降低资源消耗,其应用行业众多(如制造、物流、运输、石油、天然气、公用事业和航空等),然而却存在易受网络攻击等问题[1]。入侵检测系统(Intrusion Detection System,IDS)可监测网络流量中疑似攻击行为,成为提升IIoT的防御能力的关键技术之一[2]。人工智能中的深度学习算法可从大量数据中学习和提取复杂特征,所以被人们用于入侵检测并成为研究热点[3-5]。然而,基于深度学习的入侵检测模型结构越来越复杂,如文献[6-7]的CNN+LSTM组合模型,文献[8]的CNN和双层GRU的组合模型等,这些模型的训练时间都很长。此外,大多数基于深度学习的入侵检测系统部署属于集中式,该模式下服务器接收并利用不同客户端传来的数据进行训练入侵检测模型,然后再部署已训练完成的模型到客户端设备上[9],此过程存在隐私泄露等问题[10]。联邦学习(Federated Learning,FL)是由McMahan等[11]于2016年提出的一种协作学习方法,该方法在本地设备上利用本地数据集训练共享模型,服务器只聚合更新后的本地模型参数,此过程中联邦学习不传输用户敏感数据,故保护了用户隐私,从而被逐渐应用到入侵检测技术中。然而,基于联邦学习的入侵检测方法[12-14]通常会使用随机梯度下降算法(Stochastic Gradient Descent,SGD)来优化本地模型的参数,导致出现模型的训练收敛速度慢和检测效率低等问题。
作者信息:
谢承宗,王禹贺,王佰多,李世明
(哈尔滨师范大学 计算机科学与信息工程学院,黑龙江哈尔滨150025)
文章下载地址:https://www.chinaaet.com/resource/share/2000005896