2017-09-26 128 views
0

首先關閉所有我希望我的主題不會delte因爲也許出題目但我沒有找到更好的網站發佈它。我正在研究入侵檢測項目,因爲我的研究大多數入侵檢測數據集(KDD,DARPA,CDX,ISCX ...)每個基地都有其適當的格式(arff,tcmpdump,dump,csv ...)所以我想要將DataSet從Dump和Tcpdump轉換爲Arff,將其轉換爲arff格式(如果您有更好的想法將數據集轉換爲相同的格式,我會很感激),那麼執行此操作的最佳方法是什麼? 最後一個問題是最好的入侵檢測系統,它可以分析異源數據集格式,並給我每次攻擊的檢測率入侵偵測數據集

回答

0

首先,數據集KDDCup是基於DARPA收集的流量。 Darpa數據集沒有標記,只包含收集實驗的流量,這就是爲什麼格式化Tcpdump的原因。

因此,KDDCup在DARPA上工作。他們分析所有流量(數據包)和選定的功能,幫助算法將流量歸類爲正常和異常。當我們有標籤數據時,我們稱這種方法爲「離線學習」。