Method Article

Gebruik van adaptieve machine learning-algoritmen voor waarschuwing van informatierisico's en bewustzijn van netwerkbeveiligingsscenario's in cloud computing-omgevingen

DOI:

10.3791/69633

June 2nd, 2026

In This Article

Summary

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

Het artikel stelt een nieuwe Machine Learning (ML)-gebaseerde oplossing voor adaptieve netwerkbeveiliging in een cloudgebaseerd systeem voor, die hiërarchische multi-label classificatie en een dynamisch vertrouwensevaluatiesysteem integreert om de nauwkeurigheid van dreigingsdetectie te verbeteren en het aantal vals-positieven te verminderen.

Abstract

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

Deze studie stelt een nieuw kader voor netwerkbeveiligingssituationeel bewustzijn en risicowaarschuwing in cloud computing-omgevingen, waarbij adaptief Machine Learning (ML), Hierarchical Multi-Label Classification (HMC) en een dynamisch vertrouwensevaluatiemechanisme gebaseerd op het cloudmodel wordt geïntegreerd. De complexiteit, diversiteit en realtime aard van opkomende cyberaanvallen – zoals zero-day exploits, distributed denial-of-service (DDoS) en botnets – vormen aanzienlijke uitdagingen voor traditionele regelgebaseerde en statische detectiemethoden. Om deze uitdagingen aan te pakken, hebben we een effectieve SDN-gebaseerde cloudarchitectuur ontwikkeld met gebruik van de Ryu OpenFlow-controller en OpenFlow-switches. Deze architectuur maakt realtime verzameling van linkinformatie, dynamische planning en schaalbare, betrouwbare gegevensoverdracht mogelijk. Het voorgestelde hiërarchische classificatiekader kan multiclass-problemen opsplitsen in binaire taken, waardoor het effect van een onevenwicht in de steekproef wordt verminderd en de herkenning van laagfrequente aanvallen, waaronder User to Root (U2R), wordt verbeterd. Ensemble-leertechnieken, waaronder AdaBoost en Bagging, verbeteren de detectienauwkeurigheid voor fijnmazige aanvalstypes. Experimenten uitgevoerd met DDoS-datasets, cloudverkeersdata en simulaties in Mininet en EstiNet tonen aan dat de gecombineerde ML-HMC-trustbenadering de detectieprecisie aanzienlijk verbetert, valse positieven vermindert en realtime respons mogelijk maakt. Deze resultaten bevestigen dat het integreren van adaptief leren, hiërarchische classificatie en dynamische vertrouwensevaluatie een robuuste en schaalbare oplossing biedt voor het beveiligen van grootschalige cloudplatforms.

Introduction

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

Met de brede toepassing van cloud computing-technologie in diverse sectoren nemen de schaal en hoeveelheid data in informatiesystemen snel toe, en worden netwerkdreigingen complexer, verborgen en dynamischer 1,2. Traditionele beveiligingsmechanismen gebaseerd op regels en statische modellen kunnen niet langer voldoen aan de eisen van realtime detectie met nauwkeurige vroege waarschuwing bij veranderende aanvalstrategieën, zero-day kwetsbaarheden en grootschalige verspreide aanvallen3. Daarom vormt het benutten van adaptieve ML-algoritmen om gedistribueerde dataverwerking en intelligente analysemogelijkheden volledig te integreren binnen cloud computing-platforms, om zo een volledig beeld te krijgen van de situatie van netwerkbeveiliging en effectieve vroege waarschuwing van informatierisico's, een kritieke uitdaging in het huidige informatiebeveiligingslandschap4. Dit onderzoek heeft niet alleen een belangrijke theoretische betekenis voor het verbeteren van het bestaande beveiligingssysteem, maar biedt ook sterke ondersteuning voor het waarborgen van de beveiliging van de nationale sleutelinformatie-infrastructuur en dekerngegevens van het bedrijf.

Er zijn meerdere uitdagingen bij het realiseren van bewustzijn van netwerkbeveiliging en waarschuwing voor informatierisico in een cloud computing-omgeving: datatypen die in het cloudplatform worden geaggregeerd zijn talrijk en de bronnen zijn complex, waardoor datapreprocessing, feature-extractie en fusietaken steeds zwaarder worden; In het licht van het toenemende netwerkverkeer en snel veranderende aanvalsscenario's moet het systeem in zeer korte tijd reageren, en realtime detectie en waarschuwing zijn technische knelpunten geworden; de hoeveelheid normaal verkeer verschilt sterk van die van aanvalsverkeer, en traditionele algoritmen hebben een lage nauwkeurigheid bij het verwerken van kleine steekproefcategorieën (zoals U2R, netwerkaanvallen, enz.), en er is een groot risico op misverstanden; In een complexe netwerkomgeving worden vertrouwensrelaties door meerdere factoren beïnvloed en zijn ze willekeurig en onzeker 6,7. Traditionele vertrouwensbeoordelingsmethoden gebaseerd op vaste drempels zijn moeilijk om de werkelijke situatie weer te geven en worden gemakkelijk verstoord door abnormale gegevens. Om deze multidimensionale beperkingen aan te pakken, presenteert dit onderzoek een geïntegreerd kader dat adaptief machine learning, hiërarchische multi-label classificatie en een dynamisch cloudmodel-gebaseerd vertrouwensevaluatiemechanisme combineert. Deze fusie van technieken die worden toegepast in een SDN-gedreven cloudomgeving gaat verder dan incrementele verfijning door fijnmazige herkenning van laagfrequente aanvallen, realtime vertrouwensadaptatie en schaalbaar situationeel bewustzijn mogelijk te maken, iets wat bestaande methoden niet gelijktijdig hebben bereikt.

Cloud computing-omgevingen genereren enorm, zeer dynamisch en heterogeen netwerkverkeer, waardoor traditionele inbraakdetectiesystemen (IDS) niet in staat zijn geavanceerde en minderheidsaanvalstypen zoals U2R en R2L nauwkeurig te identificeren. Bestaande deep learning (DL)-gebaseerde IDS-oplossingen verbeteren de detectienauwkeurigheid, maar lijden nog steeds onder hoge rekenlast, trage realtime respons en slechte afhandeling van onzekere of evoluerende vertrouwensrelaties tussen netwerkentiteiten. Bovendien functioneren de meeste huidige modellen als vlakke classifiers en missen ze mechanismen voor fijnmazige, hiërarchische besluitvorming of dynamische vertrouwensevaluatie. Deze beperkingen creëren een kritieke kloof in het ontwikkelen van een IDS die tegelijkertijd realtime detectie, nauwkeurige herkenning van minderheidsklassen en betrouwbare, trustbewuste risicobeoordeling kan leveren in grootschalige cloudomgevingen.

In het bestaande onderzoek naar bewustzijn van netwerkbeveiliging en waarschuwing voor informatierisico gebruiken veel studies methoden zoals K-nearest neighbor (KNN) en support vector machine (SVM) om netwerkverkeer te classificeren en te detecteren. Deze algoritmen hebben het voordeel van een hoge rekenkundige efficiëntie en eenvoudige implementatie, vooral bij het uitvoeren van voorlopige screening van grote hoeveelheden data 8,9. Hun belangrijkste tekortkomingen komen echter tot uiting in verschillende aspecten: wanneer ze geconfronteerd worden met het meeste normale verkeer en een klein aantal aanvalsvoorbeelden in een cloudomgeving, negeren deze traditionele ML-methoden vaak informatie uit enkele categorieën, wat resulteert in lage herkenningspercentages voor fijnkorrelige aanvallen (zoals U2R, netwerkkwetsbaarheidsaanvallen, enz.); Enkele modellen zijn meestal gevoelig voor ruis en data-outliers, missen het vermogen zich aan dynamisch veranderende aanvalscenario's en zijn gevoelig voor overfitting of onvoldoende generalisatie10,11.

In de afgelopen jaren zijn DL-methoden zoals Multi-Layer Perceptron (MLP), CNN, Recurrent Neural Network (RNN), Long Short-Term Memory Network (LSTM) en Gated Recurrent Unit (GRU) steeds vaker toegepast op het gebied van netwerkbeveiliging. Met de krachtige feature-learning en niet-lineaire mappingmogelijkheden van diepe neurale netwerken hebben deze methoden de detectienauwkeurigheid aanzienlijk verbeterd en het vermogen om complexe aanvalsgedragingen vast te leggen vergroot in vergelijking met traditionele ML12. Ze stellen echter hoge eisen aan rekenkracht en trainingsdata. Vooral in de context van big data-verkeer in cloud computing-omgevingen is er nog steeds ruimte voor verbetering in trainingsoverhead en realtime inferentiesnelheid. Bij het identificeren van klassen met weinig steekproeven, vanwege data-onevenwicht, hebben DL-modellen lage detectiepercentages voor sommige fijnkorrelige aanvallen (zoals U2R, botnets) vanwege klasse-bias13. Om de beperkingen van één model bij het omgaan met data-onevenwichtigheden en multiclass-aanvalidentificatie te compenseren, hebben sommige studies oplossingen op basis van ensemble learning voorgesteld, zoals Bagging and Boosting, die de algehele voorspellingsnauwkeurigheid vergroten door beslissingen van meerdere classifierste combineren 14. Tegelijkertijd verdeelt de Hierarchical Multiclass Classification (HMC)-architectuur het multiclassificatieprobleem in meerdere binaire classificatie-subproblemen, waardoor een verfijndere herkenning wordt bereikt voor klassen met minder steekproeven. Geïntegreerde modellen ondervinden echter vaak problemen zoals hoog rekengebruik en een verhoogde responstijd tijdens de implementatie, vooral in realtime monitoringsystemen voor cloud computing, waar realtime eisen de druk op systeembronnenverhogen 15.

Als reactie op het probleem van dynamische evaluatie van vertrouwensrelaties in het netwerk hebben sommige studies de cloudmodeltheorie geïntroduceerd, die een trust affiliation cloud construeert door de vaagheid en willekeur van de trustattributen van elke entiteit te beschrijven, en vervolgens cloud droplets, entropie, superentropie en andere indicatoren gebruikt voor kwantitatieve evaluatie16. Bij realtime bijgewerkte netwerkvertrouwensgegevens kunnen de updatesnelheid en rekenefficiëntie van bestaande cloudmodelmethoden het moeilijk vinden om te voldoen aan de eisen van hoogfrequente dynamische waarschuwing; Het model is zeer gevoelig voor evaluatiegegevens, en abnormale gegevens of ruisinformatie kunnen een significante interferentie hebben met de algehele trustevaluatie, wat latere risicowaarschuwingsbeslissingen beïnvloedt.

Gezien de vele tekortkomingen van huidig onderzoek op het gebied van detectienauwkeurigheid, realtime prestaties, gegevensbalansverwerking en betrouwbaarheidsevaluatie, stelt dit artikel een nieuw verdedigingssysteem voor dat op uitgebreide wijze adaptieve ML-algoritmen, hiërarchische multiclassclassificatiestrategieën en cloudmodel-betrouwbaarheidsevaluatie gebruikt voor netwerkbeveiligingssituatiebewustzijn en waarschuwing voor informatierisico in cloud computing-omgevingen17.

Het onderzoek richt zich op realtime cybersecurity voor intelligente scheepsnetwerken door gebruik te maken van cloud computing-technologie18. Het stelt een multi-sensor node-framework voor om data te onderzoeken op kwaadaardige aanvallen en gebruikt zelfuitvoerende beveiligingsstrategie-nodes om dreigingen te onderscheppen. De resultaten tonen een detectie- en verdedigingspercentage van 85-95% aan bij virusinbraak, en een vals-positievpercentage van 2,56%, waarmee het aanzienlijk beter presteert dan andere algoritmen. De aanpak vereist echter hoge rekenkracht en beperkingen in de cloudinfrastructuur bij praktische implementatie. Aslan et al.19 bieden een intelligent, gedragsgebaseerd malwaredetectiesysteem in een cloudcomputing-omgeving. Het produceerde een malwaredataset over virtuele machines en gebruikte geselecteerde functies met leer- en regelgebaseerde detectieagenten om malware en goedaardige monsters te classificeren. Beoordeling van 10.000 programmamonsters toonde een hoge prestatie met verbeterde detectiegraad en FPR. Desalniettemin had de methode schaalbaarheidsproblemen met voortdurend veranderende malwarevarianten en cloud-implementaties op schaal en in realtime.

Ondanks de belangrijke bijdragen van deze studies, toont een meer gedetailleerde vergelijking aan dat de meerderheid van de bestaande oplossingen niet voldoet aan de aannames en vereisten van realtime situatiebewustzijn of het dynamische vertrouwensmodel in cloudomgevingen. Conventionele ML-technieken gaan uit van featuregrenzen die vastliggen in de ruimte en falen in klasse-onevenwicht en zeer dynamische verkeersdynamiek 8,9,10. DL-modellen worden geassocieerd met uitstekende feature-extractievermogen, maar verbruiken veel rekenkracht, waardoor het inferentieproces traag en onpraktisch wordt in realtime monitoring12,13. Ensemble- en HMC-gebaseerde benaderingen zijn nauwkeuriger, maar vereisen nog meer latentie en middelen, en worden momenteel niet ingezet in grootschalige clouds14,15. Ondertussen vangen cloudmodel-trustevaluatietechnieken onzekerheid goed vast, maar blijven ze zeer gevoelig voor ruisachtige data en kunnen ze de vertrouwenswaarden niet efficiënt bijwerken onder hoogfrequente aanvalstromen 16,17,18,19. Zelfs recente cloudgebaseerde IDS-frameworks missen robuuste, geïntegreerde ondersteuning voor zowel realtime detectie als trust-aware decisionmaking20,21. Deze beperkingen onderstrepen samen de noodzaak van een efficiënt, uniform en vertrouwensgebaseerd inbraakdetectiekader. Dit onderzoek overwint deze beperkingen door adaptieve ML, HMC en cloudmodelgebaseerde dynamische vertrouwensevaluatie te integreren binnen een SDN-ondersteunde cloudarchitectuur, waardoor realtime detectie, verbeterde nauwkeurigheid van minderheidsklassen en risicobeoordeling op basis van onzekerheid mogelijk is.

De innovaties van dit artikel zijn vooral zichtbaar in de volgende aspecten: Een efficiënte gedistribueerde netwerkarchitectuur gebaseerd op de Ryu OpenFlow-controller en OpenFlow-switch is gebouwd om realtime verzameling en dynamische planning van linkinformatie mogelijk te maken, waardoor de efficiëntie en verwerking van gegevensoverdracht aanzienlijk verbetert.

Gezien de moeilijkheden van data-onevenwicht en identificatie van enkele steekproeven wordt een top-down HMC-framework ontworpen en worden geïntegreerde leermethoden zoals AdaBoost en Bagging geïntroduceerd om de detectienauwkeurigheid van fijnmazige aanvalscategorieën aanzienlijk te verbeteren.

De cloudmodeltheorie wordt gebruikt om een trust affiliation cloud te bouwen. Via de reverse generator en gelijkenisberekening wordt de dynamische evaluatie van de truststatus van elke entiteit in het netwerk gerealiseerd, wat een kwantitatieve basis biedt voor risicowaarschuwing en effectief de kredietspeculatie veroorzaakt door abnormale transacties tegen lage of hoge prijzen onderdrukt.

Access restricted. Please log in or start a trial to view this content.

Protocol

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

OPMERKING: Dit protocol beschrijft hoe een cloudgebaseerd netwerkbeveiligingssysteem voor situationeel bewustzijn wordt gebouwd en hiërarchische classificatie wordt geïmplementeerd met dynamische vertrouwensevaluatie. Volg de onderstaande stappen om de cloudnetwerktopologie te ontwerpen, datastromen te verzamelen en te annoteren, en de hiërarchische multiclassclassificatie- en vertrouwensbeoordelingsmodules in te zetten. Figuur 1 illustreert het voorgestelde SDN-cloud-framework dat adaptieve ML, hiërarchische classificatie en vertrouwensevaluatie integreert voor realtime aanvaldetectie.

1. Ontwerp van cloudnetwerktopologie

OPMERKING: Zorg voor administratieve toegang tot OpenStack, Ryu en Mininet voordat u verder gaat.

  1. Rol het systeem uit op een door OpenStack gebouwde cloudplatform. Gebruik virtualisatietechnologie om meerdere virtuele hosts te creëren en een software-defined network (SDN)-omgeving te configureren voor uniforme resource management en geïsoleerde planning.
  2. Deploy en configureer Ryu en Open vSwitch (OVS) om te werken met SDN-controle en verkeersbeheer.
  3. Bouw een drielaagse topologie waarbij de Ryu-controller de kern is en de OVS-switches de forwarding-knooppunten, bestaande uit een controlelaag, een netwerkdoorstuurlaag en een dataservicelaag.
    1. Configuratie van de besturingslaag: Implementeer een gecentraliseerde SDN-controller met Ryu. Schakel realtime netwerkstatusmonitoring in door gebruik te maken van de REST API van Ryu en verbind deze met de beveiligingsdetectiemodule om snel te reageren op abnormaal verkeer.
    2. Configuratie van de netwerkdoorstuurlaag: Zet een aantal OVS virtuele schakelknopen op met virtuele hosts en externe gateways. Stel stroomtabelbeleid in op OVS om dynamische padwijzigingen, verkeersverdeling en stroomomleiding mogelijk te maken wanneer aanvalverkeer wordt gedetecteerd.
    3. Configuratie van de dataservicelaag: Configureer meerdere virtuele hosts op het OpenStack-platform. Creëer virtuele machines die fungeren als web-, database- en bestandsservers om realistisch dataverkeer te genereren en geïnjecteerde aanvalstromen te ondersteunen.
  4. Voeg verschillende hopwaarden en verschillende paden toe. Simuleer heterogene netwerkbandbreedte- en latentiecondities met behulp van het Mininet-commando.
  5. Installeer Mininet om de topologie te deployen en te simuleren. Isoleer tenants, subnetsegmentatie en toegangscontrolelijsten (ACL's) met behulp van de Mininet CLI.
  6. Controleer de setup om te garanderen dat de topologie realtime verkeersopvang mogelijk maakt en direct geïntegreerd is met de detectiemodule.
  7. Registreer de voltooide systeemarchitectuur (Figuur 2) en topologie (Figuur 3) met alle onderlinge verbindingen tussen de lagen en de informatiestroom.

2. Strategie voor het verzamelen van gegevensstromen en annotatie

VOORZICHTIG: Zorg ervoor dat je voldoet aan de privacyregels (bijv. de AVG, lokale cybersecuritybeleid). Anonimisiseer gebruikersidentificaties en IP-adressen vooraf.

  1. Installeer Small Data Collection Agents op elke virtuele host en netwerkknoop. Stel elke agent in om voortdurend netwerkverkeer, systeemlogs en gebruikersgedragsinformatie te controleren.
  2. Installeer Kafka (v3.5) als datawachtrij en Apache Spark streaming (v3.4) om stroomdata in realtime te verwerken. Stel de Kafka-doorvoer in op 10.000 gebeurtenissen/s of hoger en Spark micro-batch interval op 500 ms of minder.
  3. Verwerk de verzamelde gegevens sequentieel als volgt:
    1. Maak de data schoon om dubbele records, onvolledige records en ruis te elimineren. Filter ongeldige pakketten eruit door protocolheaders te controleren.
    2. Normaliseer numerieke attributen naar een standaardbereik [0,1] met min-max normalisatie voor consistente feature-schaalbaarheid.
    3. Extraheren belangrijke kenmerken, waaronder bron-/bestemmings-IP's, poorten, protocoltype, aantal pakketten, aantal bytes, doorstuurvertraging en metingen van verkeersvariatie.
  4. Voer de verwerkte dataset in de AI-ondersteunde detectiemodule om te trainen en te valideren.
  5. Stel een duale annotatiesysteem op voor nauwkeurige datalabeling:
    1. Maak een bibliotheek voor aanvalstemplates aan. Identificeer veelvoorkomende aanvalspatronen (bijv. port scanning, SYN flood, DoS, U2R) met regelgebaseerde patroonmatching.
    2. Controleer handmatig ambigue samples om consistentie in de etikettering te behouden.
  6. Gebruik gevestigde benchmarkdatasets zoals CIC-IDS2017 en NSL-KDD voor kruisvalidatie. Lijn labels uit om ≥90% consistentie tussen de annotators te behouden.
  7. Voer feature engineering uit om gestructureerde inputvectoren te construeren. Encodeer aanvalshiërarchieën op basis van meerlagige categorieëndefinities.
  8. Verdeel datasets in 80% training en 20% testen.

3. Geïntegreerde architectuur van hiërarchische classificatie en vertrouwensbeoordeling

  1. Bouw een intelligente waarnemingsarchitectuur die hiërarchische multiclassclassificatie (HMC) en een dynamisch vertrouwensbeoordelingsmechanisme integreert (Figuur 4).
  2. Implementeer de HMC-module volgens een "grof-naar-fijn" strategie:
    1. Gebruik lichtgewicht verbindingsfuncties (bijv. frequentie, poortverdeling, protocoltype) om het verkeer in "normale" en "abnormale" categorieën te classificeren.
    2. Voor "abnormaal" verkeer voer je een tweede niveau classificatie uit in aanvalscategorieën zoals DDoS, U2R, R2L en Probe met middelgrote statistische functies zoals pakketinterval en payloadgrootte.
    3. Identificeer fijnmazige subtypes (bijv. TCP SYN Flood, SQL Injection, Brute Force Attack) door aanvalshandtekeningen en doelattributen te analyseren.
  3. Optimaliseer de classificatiemodule.
    1. Pas AdaBoost- en Bagging-ensembleleermethoden toe, waarbij je 5-8 zwakke classifiers op elk hiërarchieniveau bouwt (bijv. beslissingsboom, logistische regressie).
    2. Combineer classifier-uitvoer met gewogen meerderheidsstemming op basis van nauwkeurigheidsscores.
  4. Implementeer de module voor dynamische vertrouwensevaluatie met behulp van cloudmodeltheorie:
    1. Houd constant de gedragsindicatoren van de gastheer in de gaten, bijvoorbeeld eerdere stabiliteit, frequentie van communicatie en variatie in toegangsdoelen.
    2. Neem de geloofwaardigheid van modeloutput mee in de berekening van vertrouwen. Schat de werkelijke vertrouwensscore (0 tot 1) met behulp van verwachtingsparameters (Ex), entropie (En) en hyper-entropie (He).
  5. Configureer het koppelingsfeedbackmechanisme tussen HMC en trustmodules.
    1. Automatische planning van systemen op basis van vertrouwenswaarden: isoleer hosts met vertrouwen ≤ 0.3 en verminder de privileges van hosts met vertrouwen 0.3-0.6.
    2. Hertrain de classifier met hostdata met vertrouwen ≥ 0,8 om detectie en flexibiliteit voor onbekende aanvallen te vergroten.
  6. Test de zero-day responscapaciteit. Injecteer ongelabeld kwaadaardig verkeer en bevestig dat waarschuwingen en isolatie binnen 10 minuten worden geactiveerd.

4. Berekening en implementatie van het trustcloudmodel (Figuur 5)

  1. Standaard trustcloudgeneratie:
    1. Verdeel vertrouwenswaarden in n verschillende niveaus (bijv. "Laag," "Middel", "Hoog," "Zeer laag," en "Zeer hoog").
    2. Bereken de verwachting (Exk) voor niveau k op basis van het gemiddelde van de trustbeoordelingen voor entiteiten op dat niveau met behulp van Vergelijking 1:
      figure-protocol-1
      waarbij Tik de individuele trustwaarden vertegenwoordigt van entiteiten die zijn geclassificeerd onder trustniveau Lk.
    3. Bereken de entropie (Enk) om de vaagheid van de vertrouwenswaarden binnen niveau Lk te kwantificeren met behulp van Vergelijking 2:
      figure-protocol-2
      waarbij α een constante is die het niveau van wazigheid bepaalt.
    4. Bereken de hyper-entropie (Hek) met behulp van Vergelijking 3 om de instabiliteit van de entropie over de tijd te kwantificeren:
      figure-protocol-3
      waarbij β een parameter is die het onzekerheidsniveau aanpast.
    5. Geef de set van standaard vertrouwenswolken C1,C 2,...,Cn uit die overeenkomen met de n vertrouwensniveaus.
  2. Trust attribuut cloud inverse generatie:
    1. Normaliseer de invoertrustattributen Ai aan het bereik [0,1] met behulp van Vergelijking 4:
      figure-protocol-4
      Pas statistische analyse toe om de bijbehorende wolkenmodelparameters (Ex, En, He) te schatten voor elk genormaliseerd attribuut Ai'.
      Genereer het trustattribuut cloud Ci voor elk attribuut.
  3. Uitgebreide trustevaluatie:
    1. Bereken de digitale eigenschappen van de samengestelde trustwolk (Excom, Encom, Hecom) met behulp van gewogen synthese (Vergelijkingen 5-7):
      figure-protocol-5
      figure-protocol-6
      figure-protocol-7
      waarbij figure-protocol-8
    2. Bereken de gelijkenis tussen de huidige trustcloud Ci en een standaard cloud Ck met behulp van Formule 8:
      figure-protocol-9
      Bepaal het uiteindelijke vertrouwensniveau L* door de maximale gelijkenis te vinden met behulp van Vergelijking 9:
      figure-protocol-10
  4. Dynamische vertrouwensupdate
    1. Werk de vertrouwenswaarde bij om de evolutie in de tijd weer te geven met behulp van het tijdsvervalmodel in Vergelijking 10:
      figure-protocol-11
      waarbij λ∈[0,1] de weging van recent versus historisch vertrouwen bepaalt.
    2. Pas het vertrouwensboetemechanisme toe als er specifieke afwijkingen optreden. Bereken de afwijking (ΔA) en straffactor (P-straf) met behulp van vergelijkingen 11 en 12:
      figure-protocol-12
      figure-protocol-13
    3. Bereken de bijgewerkte vertrouwenswaarde met behulp van Vergelijking 13:
      figure-protocol-14

5. Experimentele validatie van de prestaties van aanvaldetectie

  1. Configureer de experimentele omgeving en bereid de dataset voor.
    1. Gebruik een Windows 11-werkstation uitgerust met Visual C++-tools voor het compileren en testen van algoritmes.
    2. Verkrijg de KDDCUP_10%-dataset van geverifieerde bronnen en verwerk deze vooraf volgens institutionele richtlijnen voor gegevensbescherming.
    3. Stel algoritmeparameters in: tijdsinterval T = 10s, steekproefrondes h = 20, en datamonsters n = 1000.
    4. Splits gegevens in trainingssets (80%) en testsets (20%) door middel van gestratificeerde steekproeven.
  2. Valideer de prestaties van binaire classificatie.
    1. Voer 5-voudige kruisvalidatie uit voor betrouwbaarheid.
    2. Train en test acht classifiers: Decision Tree (DT), Naive Bayes (NB), Random Forest (RF), K-Nearest Neighbor (KNN), Adaptive Boosting (AdaBoost), Support Vector Machine (SVM), Bagging en Gradient Boosting.
    3. Rijd 100 epochs per model en registreer precisie, nauwkeurigheid, terugroep en F1-score.
  3. Valideer de prestaties van multiclassificatie.
    1. Train classifiers om DDoS, U2R, R2L, Probe en normaal verkeer te detecteren.
    2. Implementeer vijf DL-architecturen (MLP, CNN, GRU, RNN en LSTM) met parameters die in Tabel 1 zijn gespecificeerd.
    3. Vergelijk prestaties met precisie-recall curves en verwarringsmatrices voor elke klasse.
  4. Valideer het HMC-algoritme.
    1. Implementeer HMC met AdaBoost en Bagging als ensemblestrategieën.
    2. Verdeel multiklasseproblemen in binaire subclassificaties via hiërarchische logica.
    3. Vergelijk resultaten met basismodellen voor minderheidsaanvalstypen (U2R, R2L).
  5. Implementeer aanvalsimulatie.
    1. Rol het getrainde trust-detectiemodel uit op de cloudtestbed.
    2. Creëer UDP Flood- en SYN Flood-aanvallen met multi-virtuele hosts om toegewezen servers te targeten.
    3. Houd het aanvalverkeer rond de 30% van de netwerkdoorvoer.
    4. Houd netwerkstatistieken bij (transmissiesnelheid, sessietijd, frequentie van poorttoegang, abnormale verbindingen).
    5. Meet detectiefouten, vals-positieven en gemiddelde responstijd van het systeem.

Access restricted. Please log in or start a trial to view this content.

Results

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

Experimentele validatie en prestatie-analyse

Cloudgebaseerde validatie

Om de efficiëntie en haalbaarheid van het voorgestelde algoritme te testen, werden simulatietests uitgevoerd in een gecontroleerd netwerklaboratorium. De verificatie werd uitgevoerd op het Windows-besturingssysteem en het kernalgoritme is gecodeerd in VC (Visual C++) programmeertools.

In het geval van ...

Access restricted. Please log in or start a trial to view this content.

Discussion

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

Een effectieve implementatie van dit protocol is afhankelijk van kritieke stappen binnen de cloudgebaseerde architectuur. Een juiste configuratie van de Ryu OpenFlow-controller, correcte opstelling van Open vSwitch-regels en een robuuste vorming van een meerlagige topologie zijn essentieel om volledige verkeersopname te garanderen. De keuze van Ryu als controller en Open vSwitch als schakelplatform versterkt de praktische waarde van het systeem aanzienlijk; Hun lichtgewicht, modulaire en...

Access restricted. Please log in or start a trial to view this content.

Disclosures

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

De auteurs hebben niets te onthullen.

Acknowledgements

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

De auteurs spreken hun dank uit aan de afdeling Informatie van het Shanghai Proton and Heavy Ion Center voor het leveren van de essentiële rekenmiddelen en onderzoeksomgeving die nodig zijn voor deze studie. We betuigen ook onze waardering aan onze collega's voor hun waardevolle technische inzichten tijdens de systeemontwerp- en testfases.

Access restricted. Please log in or start a trial to view this content.

Materials

List of materials used in this article
NameCompanyCatalog NumberComments
AdaBoost (Ensemble Learning Library)Scikit-learn, Pythonhttps://scikit-learn.org/stable/modules/generated/sklearn.ensemble.AdaBoostClassifier.htmlSoftware
Bagging ClassifierScikit-learn, Pythonhttps://scikit-learn.org/stable/modules/generated/sklearn.ensemble.BaggingClassifier.htmlSoftware
Cloud Model Trust Evaluation CodeCustom implementationN/AAlgorithm/Software
Convolutional Neural Network (CNN)TensorFlow / PyTorchhttps://www.tensorflow.org/tutorials/images/cnnSoftware
Deep Learning Frameworks (MLP, RNN, LSTM, GRU)TensorFlow / PyTorchSoftware
EstiNet Network SimulatorEstiNet Technologieshttps://sites.google.com/view/estinet-network-simulatorSoftware
Kafka (Data Streaming Platform)Apache Foundationhttps://kafka.apache.org/Software
KDD CUP 10% DatasetUCI Machine Learning Repositoryhttp://kdd.ics.uci.edu/databases/kddcup99/kddcup99.htmlDataset
Mininet EmulatorMininet ProjectMininet 2.3.1Netwerk emulatie voor SDN topologie, bandbreedte en gemengde aanvalssimulatie.
Open vSwitch (OVS)Open vSwitch OrgOVS 3.2.2Virtuele switch die flow-tabelbeheersing en omleiding van aanvalsverkeer implementeert.
OpenStack Cloud PlatformOpen Infrastructure Foundationhttps://www.openstack.org/Cloud Software
Python 3.xPython Software Foundationhttps://www.python.org/downloads/Programmeertaal
Ryu SDN ControllerNTT R&DRyu 4.34SDN controller voor real-time netwerkverkeer opname en situatiebewustzijn.
Spark Streaming FrameworkApache Foundationhttps://spark.apache.org/docs/latest/streaming-programming-guide.htmlSoftware
Visual C++ (VC++) CompilerMicrosofthttps://visualstudio.microsoft.com/Software
Windows 11 WorkstationMicrosoftWindows 11 Pro 23H2OS gebruikt voor model compilatie, training en testen.

References

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,
  1. Xie, J. Application study on the reinforcement learning strategies in the network awareness risk perception and prevention. Int J Comput Intell Syst. 17 (1), 112(2024).
  2. Research on enhancing cloud computing network security using artificial intelligence algorithms. Wang, Y., Yang, X. 2025 International Conference on Sensor-Cloud and Edge Computing System (SCECS), Zhuhai, China, , 237-244 (2025).
  3. Research on computer network security situation awareness warning mechanism based on artificial intelligence. Chaowen, C. 2024 IEEE 4th International Conference on Electronic Technology, Communication and Information (ICETCI), Changchun, China, , 748-753 (2024).
  4. Zhao, X. Network security situational awareness and early warning architecture based on big data. Int J Syst Assur Eng Manag. , (2024).
  5. Akinbolaji, T. J. Advanced integration of artificial intelligence and machine learning for real-time threat detection in cloud computing environments. Iconic Res Eng J. 6 (10), 980-991 (2024).
  6. Emehin, O., Emeteveke, I., Adeyeye, O., Akanbi, I. Securing artificial intelligence in data analytics: strategies for mitigating risks in cloud computing environments. Int Res J Mod Eng Technol Sci. 6, 1978-1998 (2024).
  7. Shang, Y. Prevention and detection of DDoS attack in virtual cloud computing environment using naive Bayes algorithm of machine learning. Meas Sens. 31, 100991(2024).
  8. Altowaijri, S. M., El Touati, Y. Securing cloud computing services with an intelligent preventive approach. Eng Technol Appl Sci Res. 14 (3), 13998-14005 (2024).
  9. Mamidi, S. The role of AI and machine learning in enhancing cloud security. J Artif Intell Gen Sci. 3 (1), 403-417 (2024).
  10. Zhang, C., Shan, G., Roh, B. H. Fair federated learning for multi-task 6G NWDAF network anomaly detection. IEEE Trans Intell Transp Syst. 26 (10), 17359-17370 (2025).
  11. Shyam Mohan, J. S., Thirunavukkarasu, M., Kumaran, N., Thamaraiselvi, D. learning with blockchain based cyber security threat intelligence and situational awareness system for intrusion alert prediction. Sustain Comput Inform Syst. 42, 100955(2024).
  12. Akinade, A. O., Adepoju, P. A., Ige, A. B., Afolabi, A. I. Cloud security challenges and solutions: a review of current best practices. Int J Multidiscip Res Growth Eval. 6 (1), 26-35 (2025).
  13. Hasimi, L., Zavantis, D., Shakshuki, E., Yasar, A. Cloud computing security and deep learning: an ANN approach. Procedia Comput Sci. 231, 40-47 (2024).
  14. Barlybayev, A., Sharipbay, A., Shakhmetova, G., Zhumadillayeva, A. Development of a flexible information security risk model using machine learning methods and ontologies. Appl Sci. 14 (21), 9858(2024).
  15. Wang, Y. Research on intelligent cybersecurity protection system in cloud computing environment. Innov Sci Technol. 3 (4), 71-78 (2024).
  16. Ali, T., Al-Khalidi, M., Al-Zaidi, R. Information security risk assessment methods in cloud computing: comprehensive review. J Comput Inf Syst. 66 (1), 123-150 (2026).
  17. Tahir, A. B. Advanced virtualized cyber security strategies for cloud and fog computing: a machine learning and encryption approach. Int J Comput Data Sci. 1 (1), 37-55 (2025).
  18. Guo, J., Guo, H. Real-time risk detection method and protection strategy for intelligent ship network security based on cloud computing. Symmetry. 15 (5), 988(2023).
  19. Aslan, Ö, Ozkan-Okay, M., Gupta, D. Intelligent behavior-based malware detection system on cloud computing environment. IEEE Access. 9, 83252-83271 (2021).
  20. Mamidi, S. Enhancing cloud computing security through artificial intelligence-based architecture. J Artif Intell Gen Sci. 5 (1), 63-72 (2024).
  21. Omolola, H., et al. Enhancing cybersecurity through cloud computing solutions in the united states. Intell Inf Manag. 16 (4), 176-193 (2024).

Access restricted. Please log in or start a trial to view this content.

Reprints and Permissions

Request permission to reuse the text or figures of this JoVE article

Request Permission

Tags

Adaptive Machine LearningNetwork SecurityCloud ComputingRisk WarningHierarchical ClassificationTrust EvaluationDDoS DetectionEnsemble LearningSDN ArchitectureReal Time Response

Related Articles