2011-04-19 16 views
1

パケットを次の形式でTCPダンプ形式に変換して、KDD 99データセットを変換する際に、 KDD99 homepageからKDD 99データセットをtcpdump形式に変換するには?

0,udp,private,SF,105,146,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,1,1,0.00,0.00,0.00,0.00,1.00,0.00,0.00,255,254,1.00,0.01,0.00,0.00,0.00,0.00,0.00,0.00,normal. 
0,udp,private,SF,105,146,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,1,1,0.00,0.00,0.00,0.00,1.00,0.00,0.00,255,254,1.00,0.01,0.00,0.00,0.00,0.00,0.00,0.00,normal. 
0,udp,private,SF,105,146,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,1,1,0.00,0.00,0.00,0.00,1.00,0.00,0.00,255,254,1.00,0.01,0.00,0.00,0.00,0.00,0.00,0.00,normal. 

答えて

1

:MITリンカーン研究所が管理し

1998 DARPA侵入検知 評価プログラムを用意したと 。 ... 1999 KDD侵入検知コンテスト は、このデータセットのバージョンを使用しています。

元DARPAデータセットを持つとPCAPネットワークキャプチャファイルに含まれている情報と多少馴染みなので、私はKDD99データファイルが適切なネットワークキャプチャファイルを再構築するために十分な情報がどこにも近く含まれていないことを伝えることができます。

KDD99は、個々のパケットではなく、接続などの高レベルの操作だけが保持されるDARPA IDEVAL98データセットの煮詰めバージョンです。実際のネットワークキャプチャファイルが必要な場合は、おそらく元のDARPA IDEVAL data setsを取得する必要があります。

+0

DARPA 1998 tcpdumpとKDD 99の機能値を対応付けることは可能でしょうか?さらに、99 KDDは、1998 tcpdumpファイル内のすべてのパケットを接続またはサブセットとして表現しますか?ありがとう – Goaler444

関連する問題