KDD99中的41个特征

/#NameTypeDescription
1持续时间(duration)整型连接的持续时间
2协议类型Nominal连接的协议类型:TCP、UDP、ICMP
3服务Nominalhttp、ftp、smtp等等
4flagNominal连接状态: SF, S0, S1, S2, S3, OTH, REJ, RSTO, RSTOS0, SH, RSTRH, SHR
5发送的字节数整型一个链接发送的字节数
6接收字节数整型一个连接接收到的字节数
7landBinary(二进制)源IP、端口和目的IP、端口一致,则为1,否则为0
8错误帧整型连接中无效校验和的包的和
9urgent整型连接中的urgent位被激活的包的数量
10hot整型连接中的hot action的总和,如:输入系统目录、创建程序和执行程序
11错误登陆数量整型一个连接中的不正确的登陆次数
12logged_in 登陆二进制如果正确登录就为1,否则为0
13num_compromised整型一个连接中没有发现错误出现的总和
14root_shell二进制如果root得到了shell 则为1,否则为0
15su_attempted二进制如果出现su命令为1,否则为0
16num_root整型一个连接中操作表现的像root用户的数量
17num_file_creations整型一个连接中文件创建的数量
18num_shells整型正常用户的登陆数量
19num_access_files整型一个连接中操作控制文件的数量
20num_outbound_cmds整型ftp会话中出站命令的总和
21is_hot_login二进制用户是否作为root用户或管理员访问
22is_guest_login二进制如果用户作为guest、anonymous或visitor访问
23count整型相同目的ip的连接数量
24srv_count整型相同目的端口的连接数量
25serror_ratereal激活了flag(4) s0 s1 s2 s3的连接在count (23)中所占的百分比
26srv_serror_ratereal激活了flag(4) s0 s1 s2 s3的连接在srv_count (24)中所占的百分比
27rerror_ratereal激活了flag(4) REJ的连接在count (23)中所占的百分比
28srv_error_ratereal激活了flag(4) REJ的连接在srv_count (24)中所占的百分比
29sane_srv_ratereal在count (23)中聚合的连接中,连接到相同服务的连接的百分比
30diff_srv_ratereal在count (23)中聚合的连接中,连接到不同服务的连接的百分比
31srv_diff_host_ratereal在srv_count (24)中聚合的连接中连接到不同目标机器的百分比
32dst_host_count整型连接到相同目的IP的连接数量
33dst_host_srv_count整型连接到相同目的端口的连接数量
34dst_host_same_srv _ratereal在dst_host_count (32)中聚合的连接中,连接到同一服务的百分比
35dst_host_diff_srv_ratereal在dst_host_count (32)中聚合的连接中,连接到不同服务的百分比
36dst_host_same_src _port_ratereal在dst_host_srv_count (33)中聚合的连接中,连接到同一端口的百分比
37dst_host_srv_diff _host_ratereal在dst_host_srv_count (33)中聚合的连接中,连接到不同目标机器的百分比
38dst_host_serror_ratereal在dst_host_count (32)中聚合的连接中激活flag(4) s0、s1、s2或s3的连接的百分比
39dst_host_srv_serror _ratereal在dst_host_srv_count (33)中聚合的连接中激活flag(4) s0、s1、s2或s3的连接的百分比
40dst_host_rerror_ratereal在dst_host_count (32)中聚合的连接中激活flag(4) REJ的连接的百分比
41dst_host_srv_error _rateReal在dst_host_srv_count (33)中聚合的连接中激活flag(4) REJ的连接的百分比
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值