基于集成机器学习的物联网入侵检测与移动攻击研究
在当今数字化时代,网络安全问题愈发严峻,物联网(IoT)网络的安全更是备受关注。本文将介绍一种基于集成机器学习的入侵检测系统,同时探讨物联网网络中移动攻击的影响及应对策略。
基于集成机器学习的入侵检测系统
在进行入侵检测时,减少特征集可以降低计算成本和检测时间。因此,选择高效的特征选择技术至关重要。我们采用了基于树的嵌入式方法,这种方法在速度和准确性方面具有优势,能够克服其他方法的局限性并融合其优点。
我们使用了UNSW - NB15数据集,该数据集相比其他基准数据集更新且多样,能反映新型网络流量场景和各种微弱跟踪攻击。它结合了正常现代流量和网络流量的合成攻击活动。数据集分为训练集和测试集,共有257,673条记录,原始每条记录有49个特征,用于研究的数据集有45个特征,其中4个特征(源IP地址、目的IP地址、源端口号和目的端口号)因会使模型产生偏差而被提前剔除。剩余45个特征中,43个可用于训练模型,2个为目标特征,分别用于二进制分类和多分类。数据集中的特征大致分为基本特征、内容特征和时间特征,此外还有一些通用特征和连接特征。数据类型包括整数、浮点数、标称值、时间戳或二进制。攻击类别有9种,我们构建了用于二进制分类的模型。
在数据集预处理和特征选择阶段,首先分析数据以确定预处理需求。由于数据集中有3个标称特征,我们使用标签编码将“协议”“服务”和“状态”特征转换为数值。数据集按75:25的比例划分为训练集和测试集。采用XG - boost特征选择方法,该方法通过比较每个特征与目标特征,为每个特征生成得分,以确定其对目标特征的重要性。从45个特征中剔除32个特征以获得最佳分类准确率。
训练模型
超级会员免费看
订阅专栏 解锁全文

1204

被折叠的 条评论
为什么被折叠?



