@article{oai:ipsj.ixsq.nii.ac.jp:00214342, author = {本丸, 真人 and 寺田, 真敏 and Masato, Hommaru and Masato, Terada}, issue = {12}, journal = {情報処理学会論文誌}, month = {Dec}, note = {ネットワークでの攻撃検知は既知の攻撃だけではなく未知の攻撃を検知することも必要である.本論文では,特徴量抽出処理にオートエンコーダ,学習および予測処理に深層強化学習を適用することを特徴とするNIDSにおける未知の攻撃を検知し分別する手法について提案する.評価にはデータセットとしてNSL-KDDを使用し,オートエンコーダとしてDAE,深層強化学習としてDDQNを使用した.提案手法を用いて分別した後,全体のマイクロ平均の正解率,攻撃カテゴリごとの適合率,再現率などを用いて評価を行い,既存手法と比較した.提案手法は既存手法と比較して,マイクロ平均の正解率が高く全体として予測性能が高いという結果が得られた., To detect attacks in networks, it is necessary to detect not only known attacks but also unknown attacks. In this paper, we propose a method for detecting unknown attacks in NIDS using Autoencoder and deep reinforcement learning. For the evaluations, we used NSL-KDD as the dataset, DAE as Autoencoder, and DDQN as deep reinforcement learning. After categorizing the data using the proposed method, we evaluated the results using the micro-average Accuracy, Precision, and Recall for each category, and compared them with the previous methods. The proposed method has higher micro-mean accuracy and better overall prediction performance than the previous methods.}, pages = {1915--1925}, title = {機械学習を用いたNIDSにおける未知の攻撃検知手法の提案}, volume = {62}, year = {2021} }