英文引用格式:Zhang Zhuyu,Gao Liting. STMGraphSAGE based encrypted traffic classification method[J].Cyber Security and Data Governance,2026,45(7):9-15.
引言
随着加密技术的广泛普及,流量加密在保障用户通信隐私的同时,也为恶意流量隐匿提供了可乘之机,给网络安全管控带来严峻挑战[1]。加密流量分类是网络安全防护的重要技术。现有基于深度学习的加密流量分类方法主要分为序列建模与图建模两大范式。其中,以卷积神经网络(Convolution Neural Network,CNN)、长短期记忆网络(Long ShortTerm Momory,LSTM)为代表的序列模型虽实现了端到端分类[2],但受限于一维序列的建模约束,无法挖掘流量字节间的全局拓扑关联[3]。以图神经网络(Graph Neural Network, GNN)为代表的图建模方法虽弥补了序列模型的拓扑特征挖掘短板[4],但仍存在语义区分不足[5]、特征融合机制简单[6]两大核心瓶颈,在高匿名加密流量的细粒度分类场景中性能受限。
针对上述问题,本文提出一种基于图采样与聚合(Graph Sample and Aggregate, GraphSAGE)网络与双向长短期记忆网络(Bidirectional LSTM, BiLSTM)的时空融合异质图加密流量分类模型(SpatioTemporal Fusion Heterogeneous Graph Model for Encrypted Traffic Classification Based on GraphSAGE,STMGraphSAGE)。本文的主要贡献如下:
(1)基于点间互信息构建数据包头部与载荷的字节级异质子图,配套双重独立嵌入层,解决了现有同质图建模对两类数据功能差异区分不足的问题,有效降低了图结构噪声干扰。
(2)设计时空特征协同提取架构,通过GraphSAGE与BiLSTM分别提取流量空间拓扑特征与时序演化规律,引入跳跃知识机制缓解图神经网络过平滑问题,实现时空特征的高效互补提取。
(3)提出交叉门控自适应特征融合机制,实现头部与载荷特征的交叉筛选与自适应融合,解决了传统特征拼接的交互不足问题,显著提升了流量特征的判别能力。
本文详细内容请下载:
http://www.chinaaet.com/resource/share/2000007155
作者信息:
张祝育,高丽婷
(河北建筑工程学院信息工程学院河北省智慧城市感知与智能计算重点实验室,河北张家口075000)

