学习笔记1

这篇博客是作者的学习笔记,主要探讨了数据挖掘和机器学习在网络安全入侵检测中的应用。文章提到了入侵检测的三种类型:基于误用、基于异常和基于混合的方法,并指出这些方法可以用于网络和主机层面。机器学习过程包括识别属性、训练模型和分类未知数据。最后,介绍了多种数据挖掘和机器学习方法,如无监督、半监督和监督学习,以及具体的技术如神经网络、贝叶斯网络、聚类和决策树等。
摘要由CSDN通过智能技术生成

从今天开始每天记录自己看过的论文感想笔记​吧。最近在读的都是关于入侵检测方向的。这篇综述中学到的以及不懂得进行归类。

A Survey of Data Mining and Machine Learning Methods for Cyber Security Intrusion Detection

机器学习和数据挖掘方法应用在入侵检测。

网络安全:保护计算机

入侵检测系统网络分析:

  1. 基于误用:通过已知的攻击的特征检已知攻击的类型。频繁更新。
  2. 基于异常:正常的进行建模,出现偏差的为异常。可以检测出新的攻击。
  3. 基于混合:提高入侵检测率,降低未知攻击的误报率

入侵行为的地方:

  • 基于网络
  • 基于主机

数据挖掘和机器学习的主要步骤:

  • a

  • 机器学习步骤:

  • 从训练数据中识别类别属性和类别

  • 识别分类所需的属性子集

  • 训练数据学习模型

  • 使用训练好的模型对未知数据进行分类

  • 加一个验证数据集

误用检测 异常检测
训练阶段:适当样本学习每个误用类 定义正常的流量模式
测试阶段:新数据运行,是否属于误用,样本归类 直接分类
  • b

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值