2016-08-17 6 views
0

KDDデータセットを使用したシグネチャベースの侵入検知のアタックシグネチャを作成する必要があります。このタスクにApriori(または関連ルール学習アルゴリズム)を使用することは可能ですか?そうでない場合は、別の方法を提案してください。KDDデータセットを使用したアタックシグネチャの作成

+0

この*役に立たない*データセットの使用を中止してください! –

+0

なぜあなたはそれを役に立たないと呼びますか? – Anuradha

+0

1990年代の攻撃と模擬*なので現代の侵入検知にはまったく役に立たない。そこにはSQLインジェクションやXSSはありません。それはあまりにも古く、それは決して良いことではありませんでした。データセットのGoogleだけ。無駄だ。 –

答えて

-1

もちろん、アソシエーションルールを使用して攻撃シグネチャを作成することができます。私は、頻繁な項目セットでさえ十分であると思います:既知の攻撃の一般的な属性を抽出し、したがって、頻繁な項目セットを作成して、今後の攻撃を検出します。これらの頻繁な項目セットから、関連ルールを抽出できます。これは、現在の攻撃の次のステップを予測することができる、これまでのところ便利であろう。

+0

私はそれを得た。事前におかげでおかげで。 – Anuradha

+0

Prioriアルゴリズムは公称値でのみ使用できます。数値を使用して攻撃シグネチャを生成するにはどうすればよいですか? – Anuradha

+0

Aprioriアルゴリズムは、好きな値で使用できます。 Aprioriアルゴリズムの実装にはどのようなものがありますか?私はあなたがあなた自身を書いたことはないと思う。 – n01dea

-1

はい、パターンマイニングアルゴリズムを使用して攻撃シグネチャを作成できます。 アイテムセット関連付けルールをお勧めします。しかし、逐次ルール(逐次発注を考慮する結合ルール)、または逐次パターンを考慮することもできます。これはおそらくより適切かもしれません。そのようなアルゴリズムを試してみたい場合は、http://www.philippe-fournier-viger.com/spmf/のSPMFライブラリのを確認してください。http://www.philippe-fournier-viger.com/spmf/(私は創始者です。)さまざまなアルゴリズムを試して、あなたの問題に最も適したものを確認することができます。

関連する問題