2017-09-26 129 views
0

首先关闭所有我希望我的主题不会delte因为也许出题目但我没有找到更好的网站发布它。我正在研究入侵检测项目,因为我的研究大多数入侵检测数据集(KDD,DARPA,CDX,ISCX ...)每个基地都有其适当的格式(arff,tcmpdump,dump,csv ...)所以我想要将DataSet从Dump和Tcpdump转换为Arff,将其转换为arff格式(如果您有更好的想法将数据集转换为相同的格式,我会很感激),那么执行此操作的最佳方法是什么? 最后一个问题是最好的入侵检测系统,它可以分析异源数据集格式,并给我每次攻击的检测率入侵侦测数据集

回答

0

首先,数据集KDDCup是基于DARPA收集的流量。 Darpa数据集没有标记,只包含收集实验的流量,这就是为什么格式化Tcpdump的原因。

因此,KDDCup在DARPA上工作。他们分析所有流量(数据包)和选定的功能,帮助算法将流量归类为正常和异常。当我们有标签数据时,我们称这种方法为“离线学习”。