【问题标题】:convert http request to kdd cup data format with 41 parameters41个参数将http请求转为kdd cup数据格式
【发布时间】:2014-05-01 09:11:35
【问题描述】:
  • 机器学习是使用 KDD cup 数据集完成的,并形成了经过训练的数据集..
  • 现在我必须使用经过训练的数据集检查实时请求..
  • 为此,我必须将 TCP 转储数据/或 http 请求转换为 KDD CUP 数据集格式(带有 41 个参数)

    我的问题是“我该如何进行转换??”

【问题讨论】:

标签: dataset data-mining intrusion-detection


【解决方案1】:

IIRC 关于有缺陷 KDD CUP 数据集的特征是如何准确导出的过程没有得到很好的记录。

它无论如何都不能反映真正的攻击。在最近的数据上运行它没有任何意义。 此类攻击已不复存在(如果它们在 1997 年的脚本儿童使用范围之外曾经存在过的话)。

停止使用此数据集。现在。

它没有反映任何现实的网络攻击场景。如果曾经有过,那是在 1997 年左右;现代路由器可以轻松检测到这些攻击。对此数据集的任何机器学习都解决了一个不存在的问题。有关详细信息,请参阅此较早的答案:

NSL KDD Features from Raw Live Packets?

How to derive KDD99 Features from DARPA pcap file?

How to convert KDD 99 dataset to tcpdump format?

(你真的应该使用 StackOverflow 的 search 功能!)

真正的攻击是例如SQL 注入攻击,并且无法在这些微不足道的 TCP 功能上检测到,但需要深度数据包检查或应用程序级防火墙。

【讨论】:

    猜你喜欢
    • 2011-08-08
    • 2014-05-16
    • 2012-06-01
    • 1970-01-01
    • 2013-10-03
    • 1970-01-01
    • 2017-04-21
    • 1970-01-01
    • 2019-08-26
    相关资源
    最近更新 更多