首先,我希望我的主题不会太复杂,因为也许我的主题不是主题,但我没有找到更好的网站发布它。我正在从事入侵检测项目,因为我研究了大多数入侵检测数据集(KDD,DARPA,CDX,ISCX...)每个库都有其适当的格式(arff、tcmpdump、dump、csv...)所以我想把DataSet从转储和Tcpdump转换成Arff,arff格式(如果你有更好的主意把数据集转换成同样的格式,我将非常感谢),最好的方法是什么?最后一个问题是最好的入侵检测系统,它可以分析异构的数据集格式,并给出每次攻击的检测率
发布于 2018-02-07 10:30:56
首先,数据集KDDCup基于DARPA收集的流量。Darpa数据集没有标记,只包含实验收集的流量,这就是为什么格式化Tcpdump。
所以,KDDCup正在研究DARPA。它们分析所有流量(数据包)和选定的功能,以帮助算法将流量分类为正常和异常。当我们有标记的数据时,我们称这种方法为“离线学习”。
https://stackoverflow.com/questions/46435450
复制相似问题