[网络安全自学篇] 二十四.基于机器学习的入侵检测和攻击识别——以KDD CUP99数据集为例
這是作者的系列網(wǎng)絡(luò)安全自學(xué)教程,主要是關(guān)于網(wǎng)安工具和實(shí)踐操作的在線筆記,特分享出來(lái)與博友共勉,希望您們喜歡,一起進(jìn)步。前文分享了Web滲透的第一步工作,涉及網(wǎng)站信息、域名信息、端口信息、敏感信息及指紋信息收集。這篇文章?lián)Q個(gè)口味,將分享機(jī)器學(xué)習(xí)在安全領(lǐng)域的應(yīng)用,并復(fù)現(xiàn)一個(gè)基于機(jī)器學(xué)習(xí)的入侵檢測(cè)和攻擊識(shí)別。嚴(yán)格意義上來(lái)說(shuō),這篇文章是數(shù)據(jù)分析,它有幾個(gè)亮點(diǎn):
(1) 詳細(xì)介紹了數(shù)據(jù)分析預(yù)處理中字符特征轉(zhuǎn)換為數(shù)值特征、數(shù)據(jù)標(biāo)準(zhǔn)化、數(shù)據(jù)歸一化,這都是非常基礎(chǔ)的工作。
(2) 結(jié)合入侵檢測(cè)應(yīng)用KNN實(shí)現(xiàn)分類。
(3) 繪制散點(diǎn)圖采用序號(hào)、最小歐式距離、類標(biāo),ROC曲線繪制都是之前沒(méi)分享的。
文章中也有很多不足之處,惡意代碼或入侵檢測(cè)作者還會(huì)繼續(xù)深入,包括源代碼、二進(jìn)制分析。作者作為網(wǎng)絡(luò)安全的小白,分享一些自學(xué)基礎(chǔ)教程給大家,希望你們喜歡。同時(shí),更希望你能與我一起操作進(jìn)步,作者的目標(biāo)是分享網(wǎng)絡(luò)安全自學(xué)系列100篇,爭(zhēng)取能入門,后續(xù)也將深入學(xué)習(xí)網(wǎng)絡(luò)安全和系統(tǒng)安全知識(shí)并分享相關(guān)實(shí)驗(yàn)。總之,希望該系列文章對(duì)博友有所幫助,寫(xiě)文不容易,大神請(qǐng)飄過(guò),不喜勿噴,謝謝!
安全資源下載地址:https://github.com/eastmountyxz/NetworkSecuritySelf-study
惡意代碼下載地址:https://github.com/eastmountyxz/AI-for-Malware-Analysis-
總結(jié)
以上是生活随笔為你收集整理的[网络安全自学篇] 二十四.基于机器学习的入侵检测和攻击识别——以KDD CUP99数据集为例的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: [网络安全自学篇] 二十七.Sqlmap
- 下一篇: 【python数据挖掘课程】二十九.数据