{"id":"https://openalex.org/W7130529560","doi":"https://doi.org/10.1109/ictc66702.2025.11388157","title":"A Two-Stage Deep Learning-based Framework for High-Accuracy Network Intrusion Detection","display_name":"A Two-Stage Deep Learning-based Framework for High-Accuracy Network Intrusion Detection","publication_year":2025,"publication_date":"2025-10-14","ids":{"openalex":"https://openalex.org/W7130529560","doi":"https://doi.org/10.1109/ictc66702.2025.11388157"},"language":null,"primary_location":{"id":"doi:10.1109/ictc66702.2025.11388157","is_oa":false,"landing_page_url":"https://doi.org/10.1109/ictc66702.2025.11388157","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2025 16th International Conference on Information and Communication Technology Convergence (ICTC)","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":false,"oa_status":"closed","oa_url":null,"any_repository_has_fulltext":false},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5018092152","display_name":"Myung-Sun Baek","orcid":"https://orcid.org/0000-0003-3915-9409"},"institutions":[{"id":"https://openalex.org/I28777354","display_name":"Sejong University","ror":"https://ror.org/00aft1q37","country_code":"KR","type":"education","lineage":["https://openalex.org/I28777354"]}],"countries":["KR"],"is_corresponding":false,"raw_author_name":"Myung-Sun Baek","raw_affiliation_strings":["Sejong University,Dept. Artificial Intelligence and Information Technology,Seoul,Republic of Korea"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Sejong University,Dept. Artificial Intelligence and Information Technology,Seoul,Republic of Korea","institution_ids":["https://openalex.org/I28777354"]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5101457227","display_name":"Yong-An Jung","orcid":null},"institutions":[{"id":"https://openalex.org/I4210153963","display_name":"Gumi Electronics & Information Technology Research Institute (South Korea)","ror":"https://ror.org/04xtdqy92","country_code":"KR","type":"company","lineage":["https://openalex.org/I4210153963"]}],"countries":["KR"],"is_corresponding":false,"raw_author_name":"Yong-An Jung","raw_affiliation_strings":["Gumi Electronics &amp; Information Technology Research Institute,Dept. ICT Device Research,Gumi,South Korea"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Gumi Electronics &amp; Information Technology Research Institute,Dept. ICT Device Research,Gumi,South Korea","institution_ids":["https://openalex.org/I4210153963"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5032291620","display_name":"Hyoung\u2010Kyu Song","orcid":"https://orcid.org/0000-0002-3274-4982"},"institutions":[{"id":"https://openalex.org/I28777354","display_name":"Sejong University","ror":"https://ror.org/00aft1q37","country_code":"KR","type":"education","lineage":["https://openalex.org/I28777354"]}],"countries":["KR"],"is_corresponding":false,"raw_author_name":"Hyoung-Kyu Song","raw_affiliation_strings":["Sejong University,Dept. Information and Communication Engineering,Seoul,Republic of Korea"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Sejong University,Dept. Information and Communication Engineering,Seoul,Republic of Korea","institution_ids":["https://openalex.org/I28777354"]}]}],"institutions":[],"countries_distinct_count":1,"institutions_distinct_count":2,"corresponding_author_ids":[],"corresponding_institution_ids":[],"apc_list":null,"apc_paid":null,"fwci":null,"has_fulltext":false,"cited_by_count":0,"citation_normalized_percentile":null,"cited_by_percentile_year":null,"biblio":{"volume":null,"issue":null,"first_page":"641","last_page":"642"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T10400","display_name":"Network Security and Intrusion Detection","score":0.9089000225067139,"subfield":{"id":"https://openalex.org/subfields/1705","display_name":"Computer Networks and Communications"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T10400","display_name":"Network Security and Intrusion Detection","score":0.9089000225067139,"subfield":{"id":"https://openalex.org/subfields/1705","display_name":"Computer Networks and Communications"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11598","display_name":"Internet Traffic Analysis and Secure E-voting","score":0.01889999955892563,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":0.014299999922513962,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/intrusion-detection-system","display_name":"Intrusion detection system","score":0.6401000022888184},{"id":"https://openalex.org/keywords/leverage","display_name":"Leverage (statistics)","score":0.5939000248908997},{"id":"https://openalex.org/keywords/classifier","display_name":"Classifier (UML)","score":0.5394999980926514},{"id":"https://openalex.org/keywords/consistency","display_name":"Consistency (knowledge bases)","score":0.4307999908924103},{"id":"https://openalex.org/keywords/deep-learning","display_name":"Deep learning","score":0.3808000087738037},{"id":"https://openalex.org/keywords/traffic-analysis","display_name":"Traffic analysis","score":0.374099999666214},{"id":"https://openalex.org/keywords/binary-classification","display_name":"Binary classification","score":0.37040001153945923},{"id":"https://openalex.org/keywords/training-set","display_name":"Training set","score":0.34850001335144043},{"id":"https://openalex.org/keywords/a-priori-and-a-posteriori","display_name":"A priori and a posteriori","score":0.3472999930381775}],"concepts":[{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.7394999861717224},{"id":"https://openalex.org/C35525427","wikidata":"https://www.wikidata.org/wiki/Q745881","display_name":"Intrusion detection system","level":2,"score":0.6401000022888184},{"id":"https://openalex.org/C154945302","wikidata":"https://www.wikidata.org/wiki/Q11660","display_name":"Artificial intelligence","level":1,"score":0.5964000225067139},{"id":"https://openalex.org/C153083717","wikidata":"https://www.wikidata.org/wiki/Q6535263","display_name":"Leverage (statistics)","level":2,"score":0.5939000248908997},{"id":"https://openalex.org/C124101348","wikidata":"https://www.wikidata.org/wiki/Q172491","display_name":"Data mining","level":1,"score":0.5437999963760376},{"id":"https://openalex.org/C95623464","wikidata":"https://www.wikidata.org/wiki/Q1096149","display_name":"Classifier (UML)","level":2,"score":0.5394999980926514},{"id":"https://openalex.org/C119857082","wikidata":"https://www.wikidata.org/wiki/Q2539","display_name":"Machine learning","level":1,"score":0.4404999911785126},{"id":"https://openalex.org/C2776436953","wikidata":"https://www.wikidata.org/wiki/Q5163215","display_name":"Consistency (knowledge bases)","level":2,"score":0.4307999908924103},{"id":"https://openalex.org/C108583219","wikidata":"https://www.wikidata.org/wiki/Q197536","display_name":"Deep learning","level":2,"score":0.3808000087738037},{"id":"https://openalex.org/C2781317605","wikidata":"https://www.wikidata.org/wiki/Q7832483","display_name":"Traffic analysis","level":2,"score":0.374099999666214},{"id":"https://openalex.org/C66905080","wikidata":"https://www.wikidata.org/wiki/Q17005494","display_name":"Binary classification","level":3,"score":0.37040001153945923},{"id":"https://openalex.org/C51632099","wikidata":"https://www.wikidata.org/wiki/Q3985153","display_name":"Training set","level":2,"score":0.34850001335144043},{"id":"https://openalex.org/C75553542","wikidata":"https://www.wikidata.org/wiki/Q178161","display_name":"A priori and a posteriori","level":2,"score":0.3472999930381775},{"id":"https://openalex.org/C158251709","wikidata":"https://www.wikidata.org/wiki/Q354025","display_name":"Intrusion","level":2,"score":0.3434000015258789},{"id":"https://openalex.org/C65856478","wikidata":"https://www.wikidata.org/wiki/Q3991682","display_name":"Attack model","level":2,"score":0.34279999136924744},{"id":"https://openalex.org/C137524506","wikidata":"https://www.wikidata.org/wiki/Q2247688","display_name":"Anomaly-based intrusion detection system","level":3,"score":0.3361000120639801},{"id":"https://openalex.org/C52622490","wikidata":"https://www.wikidata.org/wiki/Q1026626","display_name":"Feature extraction","level":2,"score":0.328000009059906},{"id":"https://openalex.org/C153180895","wikidata":"https://www.wikidata.org/wiki/Q7148389","display_name":"Pattern recognition (psychology)","level":2,"score":0.31540000438690186},{"id":"https://openalex.org/C110083411","wikidata":"https://www.wikidata.org/wiki/Q1744628","display_name":"Statistical classification","level":2,"score":0.31029999256134033},{"id":"https://openalex.org/C12725497","wikidata":"https://www.wikidata.org/wiki/Q810247","display_name":"Baseline (sea)","level":2,"score":0.30730000138282776},{"id":"https://openalex.org/C2776401178","wikidata":"https://www.wikidata.org/wiki/Q12050496","display_name":"Feature (linguistics)","level":2,"score":0.29980000853538513},{"id":"https://openalex.org/C148483581","wikidata":"https://www.wikidata.org/wiki/Q446488","display_name":"Feature selection","level":2,"score":0.2969000041484833},{"id":"https://openalex.org/C2776145971","wikidata":"https://www.wikidata.org/wiki/Q30673951","display_name":"Labeled data","level":2,"score":0.2822999954223633},{"id":"https://openalex.org/C169988225","wikidata":"https://www.wikidata.org/wiki/Q7832484","display_name":"Traffic classification","level":3,"score":0.27219998836517334},{"id":"https://openalex.org/C48372109","wikidata":"https://www.wikidata.org/wiki/Q3913","display_name":"Binary number","level":2,"score":0.26249998807907104},{"id":"https://openalex.org/C182590292","wikidata":"https://www.wikidata.org/wiki/Q989632","display_name":"Network security","level":2,"score":0.2556000053882599},{"id":"https://openalex.org/C2777212361","wikidata":"https://www.wikidata.org/wiki/Q5127848","display_name":"Class (philosophy)","level":2,"score":0.25049999356269836}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.1109/ictc66702.2025.11388157","is_oa":false,"landing_page_url":"https://doi.org/10.1109/ictc66702.2025.11388157","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2025 16th International Conference on Information and Communication Technology Convergence (ICTC)","raw_type":"proceedings-article"}],"best_oa_location":null,"sustainable_development_goals":[],"awards":[],"funders":[{"id":"https://openalex.org/F4320322004","display_name":"Ministry of National Defense","ror":"https://ror.org/05hfet039"}],"has_content":{"pdf":false,"grobid_xml":false},"content_urls":null,"referenced_works_count":5,"referenced_works":["https://openalex.org/W2789828921","https://openalex.org/W4312618435","https://openalex.org/W4377969431","https://openalex.org/W4377970282","https://openalex.org/W4408793221"],"related_works":[],"abstract_inverted_index":{"Network":[0],"intrusion":[1],"detection":[2,47],"systems":[3],"(NIDS)":[4],"are":[5],"critical":[6],"for":[7,31],"identifying":[8,90],"malicious":[9],"activities.":[10],"However,":[11],"the":[12,21,46,51,91,97,105,115,123],"severe":[13],"class":[14],"imbalance":[15],"in":[16],"network":[17],"traffic":[18,71],"data":[19,98],"and":[20,113],"subtle":[22],"differences":[23],"between":[24],"various":[25],"attack":[26,55,95],"types":[27],"pose":[28],"significant":[29],"challenges":[30],"traditional":[32],"single-stage":[33,140],"classifiers.":[34],"This":[35],"paper":[36],"proposes":[37],"a":[38,61,73,83,133],"novel":[39],"two-stage":[40,130],"deep":[41],"learning":[42],"framework":[43],"that":[44,86,128],"decouples":[45],"of":[48,53,76,94,136],"anomalies":[49],"from":[50,72,96],"classification":[52],"specific":[54,92],"types.":[56],"The":[57,79],"first":[58],"stage":[59,81],"employs":[60],"binary":[62],"classifier":[63,85],"with":[64],"focal":[65],"loss":[66],"to":[67],"accurately":[68],"distinguish":[69],"anomalous":[70],"large":[74],"volume":[75],"normal":[77],"traffic.":[78],"second":[80],"utilizes":[82],"multi-class":[84],"focuses":[87],"exclusively":[88],"on":[89,122],"category":[93],"flagged":[99],"as":[100],"anomalous.":[101],"Both":[102],"stages":[103],"leverage":[104],"same":[106],"CNN":[107],"1D-LSTM-based":[108],"architecture,":[109],"ensuring":[110],"feature":[111],"consistency":[112],"simplifying":[114],"operational":[116],"pipeline.":[117],"We":[118],"evaluate":[119],"our":[120,129],"model":[121],"CIC-IDS":[124],"2017":[125],"dataset,":[126],"demonstrating":[127],"approach":[131],"achieves":[132],"state-of-the-art":[134],"accuracy":[135],"99.5%,":[137],"outperforming":[138],"several":[139],"baseline":[141],"models.":[142]},"counts_by_year":[],"updated_date":"2026-07-14T23:27:15.235271","created_date":"2026-02-20T00:00:00"}
