国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

機器學習算法在IDS中的應用

譯文
人工智能 機器學習 算法
我們需要使用可修改、可重復且可擴展的數據集來應對和處置復雜的攻擊者,本文向您介紹幾種可用于IDS中的機器學習算法。

[[267184]]

【51CTO.com快譯】得益于近年來機器學習技術的飛速發展,人們正在將各種自動化且具有擴容預測能力的技術,運用到網絡安全系統的加固上。

眾所周知,網絡安全的最常見風險來自入侵,其中包括:蠻力破解、拒絕服務、網絡滲透等方面。而現如今,隨著網絡行為模式的改變,業界普遍認為單憑靜態數據集的策略,是無法捕獲流量的具體組成、并予以攔截的。因此我們有必要采用一種動態的方式,來檢測和防御各種入侵。

也就是說:我們需要可修改的、可重復且可擴展的數據集,來學習和處理那些能夠輕松繞過傳統入侵檢測系統(IDS)的復雜攻擊源。下面,讓我們一起討論機器學習如何能夠在入侵檢測中發揮作用,以構建出更為強大與健壯的IDS。

與IDS相關的機器學習相關概念

在機器學習的各種算法中,無監督(Unsupervised)式學習算法可以從網絡中“學到”各種典型的模式,并且能夠在沒有任何已標記數據集的情況下,報告異常情況。雖然它可以檢測出各種新型的入侵,但是很容易出現誤報(false positive alarms)的情況。因此,我們在此只討論無監督式的K-均值聚類算法。另外,為了減少誤報,我們可以引入已標記的數據集,并建立監督式機器學習模型,進而訓練出網絡中正常數據包與攻擊流量之間的特征差異。此類監督式的模型能夠熟練地處置各種已知攻擊,并且能夠識別出此類攻擊的變種。因此,我們下面會討論到的標準監督式算法包括:貝葉斯網絡、隨機森林、隨機樹、MLP、以及決策表。

數據集

在機器學習模型的開始階段,最重要也是最繁瑣的過程便是獲得各種可靠的數據。在此,我們使用KDD Cup 1999的數據,來建立預測模型,從而區分入侵類攻擊與真正有價值的流量連接。KDD Cup 1999是一個標準的數據集,它包括了在軍事網絡環境中所模擬出的各種干預模型,由4898431個實例和41種屬性所組成。

它會跟蹤如下四種攻擊類型,每一個連接都會被標記為正常、或是具有攻擊性。而且每一條連接記錄大約都是由100個字節所組成。

  • 拒絕服務:denial-of-service
  • R2L:來自遠程機器的未經授權的訪問
  • U2R:來自本地root特權的未經授權的訪問
  • 探測:監視并需要另一種檢查

如下表所示,每一種類型都包含了具體的攻擊形式,一共有21種。

KDD集合

如下表所示,我們總結出了任意一種基于TCP/IP協議的連接集的基礎分類特征:

數據在能夠被機器學習算法所使用之前,必須經過被特征選擇等處理。有些元素特征很容易被發現,而其他的特征則需要通過實驗和測試才能被找到。當然,由于某些特征是冗余的,而且將不同的類別予以區分可能意義不大,因此在IDS中使用數據集的所有特征并不一定能獲得最佳的性能,有時甚至會增加系統的計算成本與錯誤率。

此處,數據集的主要貢獻是通過引入專家建議的屬性,有助于系統理解不同類型的攻擊行為,包括上述提及的:檢測DoS、探測、R2L和U2R等基本特性。下表便是來自不同領域的知識庫所給出的內容特征列表。

機器學習算法的簡述

K-均值聚類(K-means clustering)

如前所述,K-均值聚類是一種無監督式的學習技術。這是最簡單、也是最流行的機器學習算法之一。它在數據中尋找不同的組,其中組的數量由變量K所表示。該算法基于數據集的特征,將不同的數據點分配給K中的一個組。基于不同的特征相似性,各個數據點會被采取聚類。

貝葉斯網絡(Bayes Network)

貝葉斯網絡是一種概率圖形模型。它的原理是通過繪制出有向圖形邊上的依賴關系,進而充分利用到條件的依賴性。它假定所有沒有被邊緣所連接的節點,都是具有條件獨立。而且它在創建有向無環圖時,就利用到了該事實基礎。

隨機森林分類器(Random Forest Classifier)

隨機森林是一種集成式的分類器,它通過合并多種算法來實現分類。這些算法在數據的隨機子集上創建多個決策樹,然后通過聚合每棵樹的總票數,來決定測試的類別。同時,它也會給個別樹的貢獻程度分配權重值。

多層感知(MLP)

MLP是一種前饋式神經網絡。它至少由三個層次所組成:輸入層、隱藏層和輸出層。在訓練期間,我們可以通過調整各種權重或參數,來最小化分類中的錯誤。該算法在每個隱藏節點中引入了非線性(Non-linearity)。而反向傳播則是用來通過參照錯誤,進而調整權重與偏差。

實現

下面,我們將使用Python及其廣泛的庫來實現IDS。當然,我們需要事先安裝好Pandas(基于Python的大型數據集分析庫)、NumPy(Python的一種開源類數值計算擴展)和Scipy(可用于數學、科學、工程領域的常用軟件包,常用于計算Numpy矩陣,能與Numpy協同工作)。如果您使用的是Ubuntu系統,那么其對應的shell命令應該是:

  1. sudo pip install numpy scipy pandas 

首先,我們需要對數據集進行預處理,也就是說:數據集需要被下載并提取到程序對應的文件夾中。同時,該數據集應該是.csv格式,以方便Python的讀取。因此具體命令如下: 

  1. # Import pandas 
  2. import pandas as pd  
  3. # reading csv 
  4. file dataset = pd.read_csv("filename.csv"

前面提到的各種機器學習算法都應當被存放在“神奇”的Scipy庫中。通過以下步驟,您可以使用不同的模型,來快速運行目標數據集:

K-均值 

  1. import numpy as np  
  2. from sklearn.cluster  
  3. import KMeans  
  4. print(dataset.describe())  
  5. to view the summary of the dataset loaded  
  6. kmeans = KMeans(n_clusters=2)  
  7. # You want cluster the threats into 5: Normal, DOS,PROBE, R2L and U2R  
  8. kmeans.fit(X)  
  9. prediction = kmeans.predict(dataset[0])  
  10. # predicts the type for the first entry  
  11. 隨機森林 
  12. #Import Random Forest Model  
  13. from sklearn.ensemble  
  14. import RandomForestClassifier  
  15. #Create a Gaussian  
  16. Classifier clf=RandomForestClassifier(n_estimators=50)  
  17. #Train the model using the training  
  18. dataset clf.fit(dataset,dataset[:,LAST_COLUMN])  
  19. #LAST_COLUMN is the index of the column with the labelled type of threat or normal  
  20. pred=clf.predict(dataset) 

樸素貝葉斯網絡 

  1. from sklearn.naive_bayes  
  2. import GaussianNB  
  3. #Create a Gaussian Naive Bayes Classifier  
  4. gnb = GaussianNB()  
  5. gnb.fit(dataset,dataset[:,LAST_COLMN])  
  6. pred=predict(gnb,dataset[0]) 

多層感知 

  1. From sklearn.neural_network  
  2. import MLPClassifier  
  3. #Create a Multi-Layer Perceptron  
  4. clf = MLPClassifier(solver='lbfgs', alpha=1e-5, hidden_layer_sizes=(5, 2), random_state=1)  
  5. clf.fit(dataset,dataset[:,LAST_COLMN])  
  6. pred=clf.predict(dataset[0]); 

結果

為了衡量機器學習模型的準確性,我們會引入諸如:平均準確度(Average Accuracy)、誤報率(False Positive Rates)和漏報率(False Negative Rates)等不同衡量維度的參考指標。由于K-均值是一種無監督式算法,因此它被排除在了該指標之外。

如下面公式所示,平均準確度定義為:被正確分類的數據點與數據點總數的比。

顯而易見,此處的“誤報”是指那些被判定為威脅,而實際上并非為如此的數據流量。同理,“漏報”是指那些確實為威脅,但未被IDS所查出并報告的流量。

另一些可以參考與度量的指標還包括:精度和真陽性。其中:

  • 精度是指發現的威脅與威脅總量的比率。
  • 真陽性是指那些能夠被成功地識別為威脅包,與全部能被識別和判定的數據包的比率。

應用的意義

從某種程度上說,當前所有的IDS都應該引入機器學習技術,以應對日益增加的網絡安全威脅。具備機器學習的IDS,能夠實現細粒度、高精度的自動化檢測。籍此,企業可以使用各種檢測結果來跟蹤攻擊源,阻止它們的進一步滲透,并優化自身的網絡。另外,用戶公司也不必再通過訂購威脅特征簽名,來被迫與新產生的攻擊進行“時間賽跑”。當然,在不同的應用與檢測場景中,不同的機器學習算法會各有所長。我們應該根據網絡及用戶流量的特性,選用最適合自身環境的基于機器學習的IDS方案。

原文標題:Evaluation of ML Algorithms for Intrusion Detection Systems,作者:Aman Juneja

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:龐桂玉 來源: 51CTO
相關推薦

2021-07-21 11:25:17

機器學習?AI人工智能

2022-03-18 17:53:14

機器學習物聯網工業物聯網

2022-04-18 11:36:43

機器學習制造業人工智能

2017-04-14 08:33:47

2021-04-13 09:00:00

機器學習鐵路技術

2020-02-27 14:47:11

人工智能機器學習故障檢測

2017-07-07 16:52:54

機器學習人工智能自動駕駛

2017-07-10 10:05:50

機器學習自動駕駛AI

2017-07-10 09:28:19

人工智能機器學習自動駕駛

2017-09-12 16:57:43

機器學習K-means算法Python

2022-09-19 09:53:37

機器學習實踐

2021-10-26 14:44:28

人工智能AI深度學習

2020-08-10 11:15:07

機器學習ML人工智能

2021-07-29 09:55:40

人工智能AI深度學習

2020-07-13 14:50:51

機器學習模型算法

2017-07-21 10:42:27

自動駕駛應用機器學習

2022-02-21 16:05:26

機器學習優勢Python

2019-11-25 14:24:24

機器學習算法數據

2022-03-02 09:11:09

機器學習網絡

2021-11-30 22:51:36

機器學習大數據技術
點贊
收藏

51CTO技術棧公眾號

中文在线播放| 91在线色戒在线| 日本成年人网址| 色97色成人| 国产午夜精品全部视频在线播放| 91久久影院| 成人ar影院免费观看视频| 成人激情视频在线播放| 亚洲国产天堂| 亚洲国产精品嫩草影院久久| 日日躁夜夜躁人人揉av五月天| 久久99久久久久| 亚洲直播在线一区| 成人盗摄视频| 亚洲午夜精品久久久久久性色 | 亚洲第一福利专区| 亚洲国产欧美一区二区三区同亚洲 | 杨幂毛片午夜性生毛片| 日一区二区三区| 亚洲va电影大全| 国产福利一区二区精品秒拍| 精品一区二区三区四区| 日本vs亚洲vs韩国一区三区| 精品少妇一区二区三区| 国产精品久久久久久久久免费| 麻豆一区二区三区在线观看| 久久久成人精品一区二区三区 | 中文字幕精品—区二区日日骚| 亚洲国产视频在线| 在线不卡免费欧美| 国产欧美婷婷中文| 麻豆精品久久精品色综合| av影院在线免费观看| 欧美日韩在线第一页| 成人黄色电影网址| 久久久久国产精品麻豆| 老子影院午夜伦不卡大全| 久久av中文字幕片| 欧美系列一区| 亚洲欧美日本国产专区一区| 狠狠综合久久av| 国产一级一区二区| 免费看成人午夜电影| 成人免费在线观看网站| 久久精品导航| 成人午夜在线视频一区| 日韩一区二区三区免费| 51午夜精品国产| 久久www人成免费看片中文| 欧美精品v国产精品v日韩精品| 精品资源在线看| 久久久亚洲高清| 日av中文字幕| 国产精品久久久久久久第一福利| 欧美精品xxxxbbbb| 91网站在线看| 一区免费在线| 日韩中文一区二区三区| 日韩高清不卡一区| 国产精品无码免费专区午夜| 99久久久久免费精品国产| 欧美综合在线观看视频| 亚洲天堂网中文字| 最新在线地址| 欧美疯狂做受xxxx富婆| 久久久久黄久久免费漫画| 亚洲品质视频自拍网| 美女日韩一区| 国产精品入口夜色视频大尺度 | 欧美日韩免费观看一区二区三区| 91啦中文在线| 日韩精品极品毛片系列视频| 国产精品久久乐| 97婷婷大伊香蕉精品视频| 国产成人1区| 欧美国产视频在线观看| av男人天堂一区| 在线国产1区| 精品精品国产高清a毛片牛牛| 国产成人精选| 成人在线视频网| 国产精品一级二级三级| av日韩在线免费| 日韩一二三区视频| 国产精品一级在线观看| 成人在线中文字幕| 国产精品主播直播| 中文字幕福利片| 亚洲精品久久久久中文字幕欢迎你 | 在线亚洲一区二区| 蜜桃av在线播放| 国产精品福利小视频| 日韩一区精品字幕| 成年人在线观看视频免费| 91福利在线播放| 91成人精品观看| 国产欧美日韩综合一区在线观看| 成人丝袜18视频在线观看| 九草视频在线观看| 亚洲美女免费精品视频在线观看| 少妇精品久久久| 美女黄色片网站| 日韩欧美中文免费| 欧美成人黄色| 蜜桃视频在线观看91| 久久九九久久九九| 日韩欧美小视频| 欧美重口另类videos人妖| 可以免费在线看黄的网站| 丝袜美腿亚洲一区二区图片| 日韩欧美在线免费观看视频| 91精品午夜视频| 精品一区三区| 国产91在线视频观看| 精品国产一区久久| 亚洲成人三区| 国模杨依粉嫩蝴蝶150p| 7777精品久久久大香线蕉| www.av毛片| 久草综合在线观看| 91久久精品网| 丁香婷婷成人| 成年人三级视频| 欧美网站大全在线观看| 综合中文字幕| 99精品视频网站| 欧美少妇一区二区| 国产一区二区观看| 日韩精品视频久久| 日韩激情av在线免费观看| 狠狠88综合久久久久综合网| 九色视频网站| 欧美激情精品久久久久久| 韩国毛片一区二区三区| 国产黄大片在线观看画质优化| 国产精品久久久久秋霞鲁丝| 国产精品欧美一区喷水| 色999久久久精品人人澡69| 永久久久久久| 欧美日韩国产色站一区二区三区| 欧美极品中文字幕| 国产精品免费成人| 亚洲人成网站免费播放| 奇米色777欧美一区二区| 日本中文字幕在线看| 91香蕉亚洲精品| 亚洲精品日日夜夜| 亚洲美女久久| 2018av男人天堂| 久久久综合av| 亚洲欧洲av在线| 色婷婷狠狠五月综合天色拍| 性生活免费在线观看| 久久人人爽人人爽人人片av高清| 成人的网站免费观看| 台湾佬成人网| av片在线免费| 日韩视频亚洲视频| 国产丝袜美腿一区二区三区| 精品一区二区三区视频在线播放| 香港三级日本三级a视频| 国产亚洲精品美女久久久久| 国产精品一区二区在线观看不卡| 亚洲妇女成熟| 精品国产av无码一区二区三区| 最新国产成人av网站网址麻豆| 岛国av在线一区| 日韩在线你懂得| 熟女少妇精品一区二区| 色综合久久中文字幕综合网小说| 久久久99精品免费观看不卡| 日本成人中文| 中文字幕在线中文字幕二区| 91九色极品视频| 欧美日韩视频在线第一区 | 色老汉一区二区三区| 亚洲欧美色图| 超碰在线免费播放| 亚洲综合首页| 日韩在线www| 亚洲欧美偷拍另类a∨色屁股| 成人亚洲一区二区| 91官网在线| 亚洲一区二区不卡视频| 国产亚洲欧洲在线| 亚洲国产精品精华液ab| 成人影院在线| 亚洲七七久久综合桃花剧情介绍| av动漫免费观看| 欧美成人精品在线| 亚洲电影激情视频网站| 影音先锋欧美激情| 日韩国产专区| 成人香蕉视频| 国产又大又硬又粗| 欧美俄罗斯乱妇| 日日摸日日碰夜夜爽无码| 久久久久久久久久久99999| 国产精品1luya在线播放| 在线观看国产麻豆|