【发布时间】:2014-05-01 09:11:35
【问题描述】:
- 机器学习是使用 KDD cup 数据集完成的,并形成了经过训练的数据集..
- 现在我必须使用经过训练的数据集检查实时请求..
-
为此,我必须将 TCP 转储数据/或 http 请求转换为 KDD CUP 数据集格式(带有 41 个参数)
我的问题是“我该如何进行转换??”
【问题讨论】:
标签: dataset data-mining intrusion-detection
为此,我必须将 TCP 转储数据/或 http 请求转换为 KDD CUP 数据集格式(带有 41 个参数)
我的问题是“我该如何进行转换??”
【问题讨论】:
标签: dataset data-mining intrusion-detection
IIRC 关于有缺陷 KDD CUP 数据集的特征是如何准确导出的过程没有得到很好的记录。
但它无论如何都不能反映真正的攻击。在最近的数据上运行它没有任何意义。 此类攻击已不复存在(如果它们在 1997 年的脚本儿童使用范围之外曾经存在过的话)。
它没有反映任何现实的网络攻击场景。如果曾经有过,那是在 1997 年左右;现代路由器可以轻松检测到这些攻击。对此数据集的任何机器学习都解决了一个不存在的问题。有关详细信息,请参阅此较早的答案:
NSL KDD Features from Raw Live Packets?
How to derive KDD99 Features from DARPA pcap file?
How to convert KDD 99 dataset to tcpdump format?
(你真的应该使用 StackOverflow 的 search 功能!)
真正的攻击是例如SQL 注入攻击,并且无法在这些微不足道的 TCP 功能上检测到,但需要深度数据包检查或应用程序级防火墙。
【讨论】: