في عالم الذكاء الاصطناعي، يواجه تصنيف المرور المشفر (Encrypted Traffic Classification - ETC) تحديات كبيرة بسبب تكاليفه الحاسوبية العالية والتي تعيق نشره على الأجهزة ذات الموارد المحدودة مثل أجهزة التوجيه والمعدات الوسيطة. لكن الحل ربما أصبح قريباً! تقدم شجرة المرور المقطوعة (Pruned Traffic Trees - PTT) طريقة جديدة ومبتكرة للتصنيف الأمني تتبنى الهياكل البروتوكولية كعناصر رئيسية في عملية الضغط.

يعمل نموذج PTT-Full على تطوير تمثيلات قائمة على هيكل البروتوكول من خلال التعلم الذاتي المستند إلى تدفقات البيانات، مما يمكنه من فهم مجالات البروتوكول المهمة. بينما يقوم نموذج PTT-Lite باستغلال هذه الهيكلة لتقليل عرض البيانات من خلال تقنيات تحويل متوافقة.

تبين النتائج أن نموذج PTT-Full يحقق درجات عالية في قياسات الأداء، حيث وصلت Macro-F1 إلى 0.9519 و0.9416 على مجموعتين من البيانات. في حين انخفض عدد المعلمات في نموذج PTT-Lite بنسبة تتجاوز 80%، مع الحفاظ على أداء فعال واعتبارات تضحية في الكفاءة.

بهذه الطريقة، لا يتم التعامل مع البروتوكولات كحزمة منفصلة، بل تُعتبر هيكلة كاملة، مما يتيح موازنة فعّالة بين الأداء والكفاءة في تصنيف المرور المشفر. هل أنت متحمس لاستكشاف هذا الابتكار؟ شاركونا آراءكم في التعليقات!