• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡(luò)入侵檢測評測數(shù)據(jù)集對比研究

    2020-08-21 01:01:00鄧妙然王開云張春瑞張有
    現(xiàn)代計(jì)算機(jī) 2020年20期
    關(guān)鍵詞:評測數(shù)據(jù)包服務(wù)器

    鄧妙然,王開云,張春瑞,張有

    (中國工程物理研究院計(jì)算機(jī)應(yīng)用研究所,綿陽621900)

    0 引言

    作為一種重要的網(wǎng)絡(luò)安全保障技術(shù),網(wǎng)絡(luò)入侵檢測(NIDS)在監(jiān)測和預(yù)警網(wǎng)絡(luò)威脅方面已有廣泛研究和應(yīng)用。然而隨著網(wǎng)絡(luò)入侵事件數(shù)量和規(guī)模日益增長,現(xiàn)有網(wǎng)絡(luò)入侵檢測技術(shù),特別是基于異常的NIDS 面臨攻擊種類過時(shí)、誤報(bào)率高等挑戰(zhàn)。

    網(wǎng)絡(luò)入侵檢測模型基于入侵檢測算法和網(wǎng)絡(luò)數(shù)據(jù)集,其構(gòu)建流程通常包括:數(shù)據(jù)集選擇、數(shù)據(jù)預(yù)處理、確定知識發(fā)現(xiàn)算法、數(shù)據(jù)挖掘、知識評價(jià)[1]。流量數(shù)據(jù)集作為訓(xùn)練和評估網(wǎng)絡(luò)入侵檢測模型的數(shù)據(jù)來源,其數(shù)據(jù)質(zhì)量直接影響入侵檢測模型的分類效果和評測結(jié)果。Malowidzki 等人[2]研究表明,公開可用的網(wǎng)絡(luò)數(shù)據(jù)集在異常類型和流量方面往往是過時(shí)的,因此缺乏有代表性的數(shù)據(jù)集是NIDS 目前面臨最大的問題之一。因此,選擇或建立一個(gè)符合現(xiàn)代真實(shí)網(wǎng)絡(luò)環(huán)境的公開數(shù)據(jù)集,是比較各種NIDS 模型性能以及改進(jìn)算法的基礎(chǔ)。為了達(dá)到該目的,需要對公認(rèn)的流量數(shù)據(jù)集及進(jìn)行分析研究。

    1 相關(guān)工作

    最早用于入侵檢測評測的數(shù)據(jù)集是1998 年由MIT Lincoln 實(shí)驗(yàn)室創(chuàng)建的DARPA 1998/99 數(shù)據(jù)集,在此基礎(chǔ)上又產(chǎn)生了KDD CUP99 以及NSL-KDD,這是目前使用最廣泛的一組入侵檢測數(shù)據(jù)集,這其中不乏針對DARPA 1998/99 的詳細(xì)研究和說明[3-5],表明帶有相關(guān)文獻(xiàn)或詳細(xì)描述文檔的數(shù)據(jù)集更容易被使用,繼而有更大可能發(fā)現(xiàn)及完善其問題,有利于入侵檢測評測體系的良性發(fā)展。

    Bhuyan 等人[6]分析了6 種基準(zhǔn)數(shù)據(jù)集以及3 種真實(shí)網(wǎng)絡(luò)環(huán)境捕獲的數(shù)據(jù)集,認(rèn)為缺乏真實(shí)背景流量是目前基準(zhǔn)數(shù)據(jù)集普遍面臨的短板;Divekar 等人[3]認(rèn)為KDD CUP 99 的數(shù)據(jù)分布不平衡和缺乏現(xiàn)代攻擊的缺點(diǎn)影響了分類有效性,通過對UNSW-NB15 數(shù)據(jù)集的對比分析認(rèn)為該數(shù)據(jù)集可作為前者的現(xiàn)代化替代。由于缺乏符合要求的可用數(shù)據(jù)集,Yu[7]和Wang[8]在CTU-13 數(shù)據(jù)集的基礎(chǔ)上混合其他數(shù)據(jù)生成新的數(shù)據(jù)集用于深度神經(jīng)網(wǎng)絡(luò)模型。國內(nèi)相關(guān)研究以DARPA 系列數(shù)據(jù)集為主,史美林[5]分析了DARPA 1998 和1999 的測評方法,對數(shù)據(jù)集評測的問題提出改進(jìn),尹述峰[9]在此基礎(chǔ)上對基于該數(shù)據(jù)集的二次處理數(shù)據(jù)集KDD CUP99 進(jìn)行了介紹。上述工作以經(jīng)典數(shù)據(jù)集的評析為主,提出部分?jǐn)?shù)據(jù)集存在的問題,以及現(xiàn)代復(fù)雜網(wǎng)絡(luò)環(huán)境下對于更新和更適配的數(shù)據(jù)集的共同需求。本文在以上研究的基礎(chǔ)上將相關(guān)研究中使用最廣泛的DAR?PA 1998/99 數(shù)據(jù)集、被認(rèn)為是其現(xiàn)代化替代數(shù)據(jù)集的UNSW-NB15 以及目前最新基準(zhǔn)網(wǎng)絡(luò)入侵檢測數(shù)據(jù)集CSE-CIC-2018 進(jìn)行多方面的對比分析,給出相關(guān)數(shù)據(jù)集的使用建議,并提出性能優(yōu)良的網(wǎng)絡(luò)數(shù)據(jù)集可能的生成方向。

    2 網(wǎng)絡(luò)數(shù)據(jù)集

    網(wǎng)絡(luò)流量數(shù)據(jù)集按照數(shù)據(jù)格式可分為基于數(shù)據(jù)包和基于網(wǎng)絡(luò)流兩類,數(shù)據(jù)包記錄網(wǎng)絡(luò)中的原始流量,網(wǎng)絡(luò)流是關(guān)注網(wǎng)絡(luò)連接的元信息。關(guān)注應(yīng)用層攻擊的數(shù)據(jù)集通常采用基于包的格式,而一些數(shù)據(jù)集出于數(shù)據(jù)存儲空間或避免隱私問題等考慮,采取基于流的數(shù)據(jù)格式。由于數(shù)據(jù)包含載荷,對一些針對特定應(yīng)用或利用傳輸數(shù)據(jù)實(shí)施的攻擊能夠被更好地識別。基于流的數(shù)據(jù)則關(guān)注網(wǎng)絡(luò)連接的整體情況,通過將網(wǎng)絡(luò)層和傳輸層首部的信息提取以及高度聚合,形成特定的屬性集合。一般的流數(shù)據(jù)包含但不限于某一段時(shí)間窗口內(nèi)的五元組信息,即:源IP 地址、目的IP 地址、源端口號、目的端口號以及協(xié)議,也可根據(jù)需要加入其他字段,如流持續(xù)時(shí)間、流包含數(shù)據(jù)包個(gè)數(shù)、流SYN flag 總數(shù)等聚合性信息。

    網(wǎng)絡(luò)數(shù)據(jù)集按照數(shù)據(jù)的生成方式可分為真實(shí)、模擬和生成[10]。真實(shí)流量是在生產(chǎn)網(wǎng)絡(luò)環(huán)境中捕獲的,如通過高校網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、ISP 等真實(shí)生產(chǎn)環(huán)境中的網(wǎng)絡(luò)設(shè)備捕獲。模擬數(shù)據(jù)由測試平臺或仿真(模擬)網(wǎng)絡(luò)環(huán)境中獲得。而由一些流量生成器或人工智能算法合成創(chuàng)建的流量則是合成數(shù)據(jù)。研究人員需要高質(zhì)量的真實(shí)流量數(shù)據(jù)集建立符合真實(shí)網(wǎng)絡(luò)環(huán)境的入侵檢測系統(tǒng),然而生產(chǎn)網(wǎng)絡(luò)的復(fù)雜性及保密要求導(dǎo)致真實(shí)數(shù)據(jù)難以獲得,更難的是對大量流量數(shù)據(jù)打上正確標(biāo)簽,因此大多數(shù)真實(shí)數(shù)據(jù)集都是不帶標(biāo)簽以及對部分字段匿名化處理的,導(dǎo)致使用受限。

    3 NIDS評測數(shù)據(jù)集

    3.1 DARPA 1998/99

    1998 年,MIT 林肯實(shí)驗(yàn)室在DARPA 基金資助下對入侵檢測系統(tǒng)進(jìn)行了創(chuàng)造性的離線數(shù)據(jù)集評估,并公開提供了可供下載的評測數(shù)據(jù)集“1998 DARPA 入侵檢測評測數(shù)據(jù)集”,即DARPA 1998 數(shù)據(jù)集。1999 年和2000 年MIT 也提供了更新的版本DARPA 1999[11]和DARPA 2000,2000 年后林肯實(shí)驗(yàn)室的研究工作從公開轉(zhuǎn)為政府內(nèi)部專用,至此以后便沒有公布測評數(shù)據(jù)及相關(guān)報(bào)告[5]。

    DARPA 1998/99 模擬網(wǎng)絡(luò)環(huán)境可以分為兩部分:代表對空軍基地流量模擬的內(nèi)網(wǎng)和代表Internet 的外網(wǎng)。由圖1,1998 內(nèi)網(wǎng)實(shí)驗(yàn)環(huán)境包含3 個(gè)機(jī)器,分別搭載當(dāng)時(shí)普遍使用的Linux 2.0.27、SunOS 4.1.4 和Sun So?laris 2.5.1;一個(gè)用于模擬上百臺內(nèi)部機(jī)和工作站的網(wǎng)關(guān)機(jī)器。外網(wǎng)實(shí)驗(yàn)環(huán)境模擬Internet,包含一個(gè)用于捕獲網(wǎng)絡(luò)數(shù)據(jù)的嗅探器,以及一個(gè)用于模擬上百個(gè)工作站的網(wǎng)關(guān)和另一個(gè)模擬上百個(gè)Web 服務(wù)器的網(wǎng)關(guān)。由圖1,DARPA 99 在以下方面做了改進(jìn):①內(nèi)網(wǎng)增加了一個(gè)Windows NT 工作站作為受害主機(jī);②收集Windows NT 的安全事件和內(nèi)網(wǎng)捕獲數(shù)據(jù)作為后續(xù)分析的數(shù)據(jù)源。

    圖1 DARPA 1998及199評測數(shù)據(jù)及網(wǎng)絡(luò)環(huán)境示意圖

    DARPA 1998 數(shù)據(jù)集包含3 種數(shù)據(jù)源:外網(wǎng)的網(wǎng)絡(luò)數(shù)據(jù)包、Solaris 審計(jì)數(shù)據(jù)和3 臺UNIX 受害主機(jī)的安全備份數(shù)據(jù)。網(wǎng)絡(luò)數(shù)據(jù)部分包含7 周訓(xùn)練數(shù)據(jù)和2 周測試數(shù)據(jù)。訓(xùn)練數(shù)據(jù)包含帶標(biāo)簽的正常流量和22 種攻擊的惡意流量,測試數(shù)據(jù)中,除訓(xùn)練集中出現(xiàn)過的攻擊種類外,新增17 種攻擊類型,而在1998 的測評中,測試集是不帶標(biāo)簽的。1998 包含4 大類35 種超過120次網(wǎng)絡(luò)攻擊,4 大類分別是DoS、R2L、U2R 以及Probe,其中Probe 5 種實(shí)施43 次,DoS 11 種實(shí)施17 次,R2L 11 種實(shí)施38 次,U2R 8 種實(shí)施22 次。

    DARPA 1999 數(shù)據(jù)集包含4 種數(shù)據(jù)源:內(nèi)外網(wǎng)的網(wǎng)絡(luò)數(shù)據(jù)包、Solaris 審計(jì)數(shù)據(jù)、WinNT 主機(jī)審計(jì)日志以及4 臺主機(jī)夜間和安全有關(guān)的備份數(shù)據(jù)。網(wǎng)絡(luò)流量數(shù)據(jù)共包含5 周數(shù)據(jù),分為3 周訓(xùn)練數(shù)據(jù)和2 周測試數(shù)據(jù)。訓(xùn)練集中,第1 和第3 周的流量不包括任何攻擊行為,第2 的攻擊流量包含部分1998 的攻擊數(shù)據(jù)和一些新增的攻擊類型。測試集中,56 種攻擊分布在第4與第5 周,用于入侵檢測系統(tǒng)的評估。其攻擊種類包含5 大類:DoS、R2L、U2R、Data 和Probe,總共56 種攻擊,212 次攻擊。其中Probe 8 種實(shí)施37 次,DoS 16 種實(shí)施65 次,R2L 16 種實(shí)施56 次,U2R 12 種實(shí)施37次,Data 4 種實(shí)施13 次。

    DARPA 1999 相較1998 增加了一些攻擊類型,并基于當(dāng)時(shí)空軍基地內(nèi)網(wǎng)Window NT 系統(tǒng)的普及,增加了針對該系統(tǒng)的攻擊類型。1998 捕獲的網(wǎng)絡(luò)數(shù)據(jù)均來自于部署在外網(wǎng)的嗅探器,而1999 的數(shù)據(jù)來自于內(nèi)外網(wǎng)數(shù)據(jù)。測試集中有17 類攻擊則是在1998 及1999訓(xùn)練集中均未出現(xiàn),可作為NIDS 系統(tǒng)未知攻擊的評測來源。

    表1 DARPA 1999 測試集未知攻擊類別

    3.2 UNSW-NB15

    2015 年,新南威爾士大學(xué)(UNSW)在澳大利亞網(wǎng)絡(luò)安全中心(ACCS)網(wǎng)絡(luò)靶場中模擬了一個(gè)小型網(wǎng)絡(luò),使用IXIA 工具模擬真實(shí)流量,產(chǎn)生大量正常和攻擊流量。IXIA 攻擊數(shù)據(jù)來源于CVE 網(wǎng)站上不斷更新的網(wǎng)絡(luò)漏洞和攻擊,該數(shù)據(jù)集包含9 種不同的攻擊,包含pcap 原始流量和csv 文件,并預(yù)分了訓(xùn)練集和測試集。UNSW-NB15 被認(rèn)為是可作為DARPA 良好替代的網(wǎng)絡(luò)數(shù)據(jù)集[3]。

    IXIA 流量生成器由3 個(gè)虛擬服務(wù)器配置,服務(wù)器1 和服務(wù)器3 都用于傳輸正常流量,服務(wù)器2 用于形成攻擊行為。在服務(wù)器1 上安裝Tcpdump,用于采集模擬實(shí)驗(yàn)過程中的所有流量數(shù)據(jù)。三臺服務(wù)器通過兩臺路由器與主機(jī)連接,如圖2 所示。防火墻將路由器相連之外,所有流量不論異常與否都需要通過防火墻。整個(gè)模擬過程分兩部分,第一部分持續(xù)16 小時(shí),捕獲約50GB 文件,第二部分持續(xù)15 小時(shí),捕獲約50GB 文件。每一部分的文件都分成1000MB 以內(nèi)的小文件保存。通過模擬實(shí)驗(yàn)過程的攻擊執(zhí)行表獲得標(biāo)簽數(shù)據(jù),該攻擊執(zhí)行表通過IXIA 實(shí)驗(yàn)報(bào)告獲得[12]。

    圖2 UNSW-NB15數(shù)據(jù)集實(shí)驗(yàn)環(huán)境示意圖

    該數(shù)據(jù)集包含2 類數(shù)據(jù)源:原始流量(Pcap)和經(jīng)IDS 處理后的特征文件(csv)。捕獲的原始流量共100GB,然后經(jīng)過IDS 特征匹配,提取出49 個(gè)關(guān)鍵特征以及標(biāo)簽,共254 萬條記錄。其中CSV 文件分為訓(xùn)練集和測試集,訓(xùn)練集17 萬條記錄,測試集8 萬條記錄,包含各類異常和正常數(shù)據(jù)。UNSW-NB15 產(chǎn)生9 類攻擊,未進(jìn)行二級分類,如表2 所示。

    3.3 CSE-CIC-2018

    加拿大通信安全機(jī)構(gòu)(Communications Security Es?tablishment/CSE)和網(wǎng)絡(luò)安全研究院(Canadian Institute for Cybersecurity/CIC)于2018 年合作并公布了入侵檢測數(shù)據(jù)集CSE-CIC-IDS2018[13],這也是目前為止最新的公開IDS 數(shù)據(jù)集。

    表2 UNSW-NB15 數(shù)據(jù)集攻擊數(shù)據(jù)分類及描述

    CSE-CIC-IDS2018 實(shí)現(xiàn)的網(wǎng)絡(luò)是基于AWS 計(jì)算平臺搭建的LAN 網(wǎng)絡(luò)拓?fù)?,被攻擊的網(wǎng)絡(luò)包括420 臺計(jì)算機(jī)和30 臺服務(wù)器,劃分了5 個(gè)子網(wǎng),分別是研發(fā)部門、管理部門、技術(shù)人員部門、運(yùn)營部門、IT 部門以及服務(wù)器機(jī)房。其中除IT 部門外的其他部門均安裝了不同的Windows 操作系統(tǒng),如Windows 8.1 和Win?dows 10,而IT 部門均安裝Ubuntu 操作系統(tǒng)。服務(wù)器機(jī)房則部署了不同Windows Server 版本如2012 和2016 版本,包括郵件服務(wù)器、文件服務(wù)器和應(yīng)用服務(wù)器等。實(shí)施攻擊的網(wǎng)絡(luò)則包括50 臺計(jì)算機(jī),包括Win?dows 8、Windows 10 和Ubuntu 等。該數(shù)據(jù)集網(wǎng)絡(luò)結(jié)構(gòu)最大的特點(diǎn)是模擬企業(yè)網(wǎng)絡(luò)劃分和涵蓋豐富的操作系統(tǒng)平臺,使得該數(shù)據(jù)集更加貼近真實(shí)網(wǎng)絡(luò)環(huán)境。生成數(shù)據(jù)集的實(shí)驗(yàn)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)可見圖3。

    根據(jù)該網(wǎng)絡(luò)拓?fù)浞桨?,?shí)現(xiàn)從目標(biāo)網(wǎng)絡(luò)外部的一臺或多臺計(jì)算機(jī)實(shí)施攻擊,并采集相應(yīng)數(shù)據(jù)。數(shù)據(jù)捕獲過程持續(xù)10 天,每天捕獲時(shí)間從13 分鐘到97 分鐘不等。通過CICFlowMeter 特征提取工具處理,原始流量被83 個(gè)統(tǒng)計(jì)流量特征表示,例如持續(xù)時(shí)間、數(shù)據(jù)包個(gè)數(shù)、字節(jié)總數(shù)、數(shù)據(jù)包長等。數(shù)據(jù)集包含3 種數(shù)據(jù)源:①實(shí)驗(yàn)過程捕獲的原始流量(Pcap);②主機(jī)日志記錄;③帶標(biāo)簽的流(CSV)。網(wǎng)絡(luò)數(shù)據(jù)除了良性(Benign)流量外,還包括7 種攻擊場景下產(chǎn)生的流量,并細(xì)分為14 種攻擊類型。全部流量(Pcap)約350GB。除原始流量外,CIC2018 數(shù)據(jù)集還提供了經(jīng)提取后的流數(shù)據(jù),每一條記錄是一個(gè)具有83 種特征及標(biāo)簽的流記錄,方便將數(shù)據(jù)集用于機(jī)器學(xué)習(xí)各類算法。CSE-CIC-IDS2018 的7 大類14 種攻擊數(shù)據(jù)分布在10 天,實(shí)驗(yàn)涉及主機(jī)包含一攻一、一攻多和多攻多等模式,涉及7 種協(xié)議:HTTPS、HTTP、SMTP、POP3、IMAP、SSH 和FTP,其中大部分是HTTP 和HTTPS。表3 描述了各個(gè)入侵類型生成使用的工具、平臺以及持續(xù)時(shí)間。

    圖3 CSE-CIC-IDS2018數(shù)據(jù)集實(shí)驗(yàn)環(huán)境示意圖

    3.4 對比分析

    雖然DARPA 1998/99 評估數(shù)據(jù)集距今已有二十年歷史,但該數(shù)據(jù)集及其衍生出的KDD CUP99 及NSLKDD 仍是使用最廣泛的網(wǎng)絡(luò)數(shù)據(jù)集。DARPA 1999 增加了完全不含攻擊流量的訓(xùn)練數(shù)據(jù),擴(kuò)展了對異常檢測的支持、增加了對NT 內(nèi)網(wǎng)網(wǎng)絡(luò)流量的記錄、增加了隱蔽性強(qiáng)和新類型所占的比例,并且一部分攻擊僅在測試集出現(xiàn),便于評估未知攻擊的檢測能力。DARPA 1998/99 數(shù)據(jù)集缺點(diǎn)主要在于:模擬網(wǎng)絡(luò)環(huán)境簡單,時(shí)隔較遠(yuǎn),不能體現(xiàn)現(xiàn)如今企業(yè)復(fù)雜的生產(chǎn)環(huán)境下的產(chǎn)生的網(wǎng)絡(luò)流量;實(shí)驗(yàn)中用到的主機(jī)OS 版本較為過時(shí)或被主流市場淘汰,涉及協(xié)議類型和服務(wù)或存在同樣的問題;當(dāng)攻擊利用IDS 未監(jiān)控的協(xié)議和服務(wù)時(shí),會出現(xiàn)漏檢[9]。

    UNSW-NB15 產(chǎn)生9 類攻擊,未進(jìn)行二級分類。UNSW-NB15 攻擊數(shù)據(jù)的產(chǎn)生來源于攻擊不斷更新的CVE 網(wǎng)站,故它包含的攻擊類型較新且在其他數(shù)據(jù)集中較少出現(xiàn),如Fuzzers、Generic 等,對于其他類型較少的數(shù)據(jù)集可以作為補(bǔ)充。同時(shí),攻擊數(shù)據(jù)的記錄數(shù)占總體數(shù)據(jù)約12.64%,正常流量占絕大多數(shù)。對比DARPA 數(shù)據(jù)集,UNSW-NB15 具有更全面和現(xiàn)代的攻擊類型,包含更多IP 地址數(shù)量,更符合現(xiàn)代攻擊場景特點(diǎn)[14]。但相較于DARPA 和CSE-CIC-IDS2018,其數(shù)據(jù)捕獲時(shí)間相對較短,而一般而言,數(shù)據(jù)采集時(shí)間越長,該數(shù)據(jù)集的流量分布會越貼近真實(shí)環(huán)境。

    CSE-CIC-IDS2018 數(shù)據(jù)集是在模擬環(huán)境下產(chǎn)生的網(wǎng)絡(luò)流量數(shù)據(jù)集,包括基于數(shù)據(jù)包的原始流量和帶標(biāo)簽的雙向流文件,正常行為由腳本產(chǎn)生。相比較DAR?PA 數(shù)據(jù)集,其優(yōu)勢在于:模擬企業(yè)網(wǎng)絡(luò)劃分和涵蓋豐富的操作系統(tǒng)平臺:CSE-CIC-IDS2018 數(shù)據(jù)集模擬超過400 臺計(jì)算機(jī)和30 臺服務(wù)器、包含5 個(gè)內(nèi)網(wǎng)的公司內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),而DARPA 1999 數(shù)據(jù)集產(chǎn)生的攻擊數(shù)據(jù)僅來源于4 臺主機(jī);涵蓋的OS 系統(tǒng)包括Windows 10、Windows 8 及Kali Linux 等目前主流平臺,攻擊流量對當(dāng)前網(wǎng)絡(luò)環(huán)境更有針對性和威脅性。DARPA 1999 中計(jì)算機(jī)的操作系統(tǒng)例如Solaris 2.5(1996 年發(fā)布),Sun 公司已停止對其的支持。覆蓋到的攻擊類型較新,例如DDoS,僵尸網(wǎng)絡(luò),Heartbleed 和內(nèi)網(wǎng)滲透等;攻擊數(shù)據(jù)占比小,符合真實(shí)流量分布情況。當(dāng)然,也存在一些遺憾:數(shù)據(jù)集未預(yù)分出訓(xùn)練和測試集;流量捕獲時(shí)間為10 天,相較于DARPA 1999 數(shù)據(jù)集5 周的采集時(shí)間,持續(xù)時(shí)間不長。

    表3 CSE-CIC-IDS2018 數(shù)據(jù)集攻擊類型及實(shí)施情況

    4 結(jié)語

    本文從數(shù)據(jù)產(chǎn)生環(huán)境、數(shù)據(jù)構(gòu)成及攻擊流量的角度詳細(xì)介紹了三個(gè)數(shù)據(jù)集,DARPA 系列數(shù)據(jù)集作為最為久遠(yuǎn)的入侵檢測評測數(shù)據(jù)集仍然是廣大研究人員使用最普遍的數(shù)據(jù)集,其實(shí)現(xiàn)工具及環(huán)境雖然已經(jīng)過時(shí),但細(xì)致的流量分類方法可為今后的數(shù)據(jù)集生成提供參考。如果需要將數(shù)據(jù)直接用于機(jī)器學(xué)習(xí)模型,提供預(yù)處理后數(shù)據(jù)的UNSW-NB15 和CSE-CIC-IDS2018 是很好的選擇,尤其是前者,提供預(yù)先分類的訓(xùn)練集和測試集。CSE-CIC-IDS2018 作為最新的NIDS 數(shù)據(jù)集,模擬企業(yè)網(wǎng)絡(luò)劃分和涵蓋豐富操作系統(tǒng)平臺使得其對當(dāng)今網(wǎng)絡(luò)環(huán)境的適配性更強(qiáng)。

    基于以上的分析,對今后網(wǎng)絡(luò)數(shù)據(jù)集的研究方向做出一些展望。首先,由于不同的數(shù)據(jù)集對于數(shù)據(jù)類型,尤其是攻擊流量的分類方式存在很大差異,在類型上可能存在交叉、重疊或者沖突等問題,在利用多數(shù)據(jù)集進(jìn)行NIDS 模型訓(xùn)練時(shí)限制了其泛化能力。因而為了在數(shù)據(jù)源層面對模型進(jìn)行改進(jìn),對數(shù)據(jù)集的網(wǎng)絡(luò)攻擊統(tǒng)一分類是有必要的。另外,針對數(shù)據(jù)集過時(shí)或與環(huán)境不相適應(yīng)而導(dǎo)致模型可用性低的問題,可生成針對當(dāng)前網(wǎng)絡(luò)環(huán)境的評測數(shù)據(jù)集。如針對專用網(wǎng)絡(luò)的NIDS 可基于由本地網(wǎng)絡(luò)環(huán)境采集流量數(shù)據(jù)構(gòu)建的數(shù)據(jù)集來建立;或者在公共網(wǎng)絡(luò)中構(gòu)建符合廣泛需求的公開數(shù)據(jù)集。評測數(shù)據(jù)集對于入侵檢測技術(shù)的發(fā)展有著積極意義,尤其在改進(jìn)入侵檢測系統(tǒng)性能以及研究相關(guān)評測標(biāo)準(zhǔn)等方面發(fā)揮重要作用,在今后的研究中將會對相關(guān)領(lǐng)域做進(jìn)一步探索。

    表4 DARPA 1998/99、UNSW-NB15 及CSE-CIC-IDS2018 數(shù)據(jù)集概況對比

    猜你喜歡
    評測數(shù)據(jù)包服務(wù)器
    次時(shí)代主機(jī)微軟XSX全方位評測(下)
    次時(shí)代主機(jī)微軟XSX全方位評測(上)
    通信控制服務(wù)器(CCS)維護(hù)終端的設(shè)計(jì)與實(shí)現(xiàn)
    攻坡新利器,TOKEN VENTOUS評測
    SmartSniff
    Canyon Ultimate CF SLX 8.0 DI2評測
    中國自行車(2017年1期)2017-04-16 02:54:06
    得形忘意的服務(wù)器標(biāo)準(zhǔn)
    計(jì)算機(jī)網(wǎng)絡(luò)安全服務(wù)器入侵與防御
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計(jì)與實(shí)現(xiàn)
    視覺注意的數(shù)據(jù)包優(yōu)先級排序策略研究
    男女国产视频网站| 一区二区三区四区激情视频| 中文字幕人妻丝袜一区二区| 九色亚洲精品在线播放| 王馨瑶露胸无遮挡在线观看| 男女国产视频网站| 日韩大片免费观看网站| 黑人欧美特级aaaaaa片| 麻豆乱淫一区二区| 亚洲国产精品999| 欧美精品一区二区大全| 色综合欧美亚洲国产小说| 99国产精品99久久久久| 成年av动漫网址| 国产一卡二卡三卡精品| 超色免费av| 男女高潮啪啪啪动态图| 久久人人爽人人片av| 精品视频人人做人人爽| 国产福利在线免费观看视频| 国产男人的电影天堂91| 男人爽女人下面视频在线观看| 极品少妇高潮喷水抽搐| 女人久久www免费人成看片| 国产色视频综合| 丰满人妻熟妇乱又伦精品不卡| a级毛片黄视频| 久久久久久人人人人人| 一级片'在线观看视频| 搡老岳熟女国产| www.自偷自拍.com| 老司机影院成人| 中文字幕av电影在线播放| 久久ye,这里只有精品| cao死你这个sao货| 国产欧美亚洲国产| 欧美黑人精品巨大| 日韩精品免费视频一区二区三区| 午夜免费观看性视频| 精品一区二区三卡| 国产真人三级小视频在线观看| 美女午夜性视频免费| 一区福利在线观看| 精品国产超薄肉色丝袜足j| 母亲3免费完整高清在线观看| 久久中文字幕一级| 女警被强在线播放| 亚洲色图综合在线观看| 久久人人97超碰香蕉20202| 精品少妇黑人巨大在线播放| 99香蕉大伊视频| 天堂8中文在线网| 国产精品国产三级国产专区5o| 两个人免费观看高清视频| cao死你这个sao货| 色综合欧美亚洲国产小说| 老司机亚洲免费影院| 亚洲成人免费av在线播放| 免费高清在线观看日韩| 免费不卡黄色视频| 在现免费观看毛片| 国产精品久久久人人做人人爽| 亚洲七黄色美女视频| 亚洲免费av在线视频| 精品卡一卡二卡四卡免费| 伊人久久大香线蕉亚洲五| 美女高潮到喷水免费观看| 日本色播在线视频| 亚洲av片天天在线观看| 亚洲国产毛片av蜜桃av| 亚洲国产欧美一区二区综合| 黑人欧美特级aaaaaa片| 国产在线一区二区三区精| 性高湖久久久久久久久免费观看| 两人在一起打扑克的视频| 亚洲国产欧美网| 女人高潮潮喷娇喘18禁视频| 中文字幕另类日韩欧美亚洲嫩草| 男女高潮啪啪啪动态图| 午夜精品国产一区二区电影| 久久中文字幕一级| 国产精品 欧美亚洲| 狂野欧美激情性bbbbbb| 宅男免费午夜| 视频区图区小说| 99国产精品99久久久久| 日韩视频在线欧美| 国产成人影院久久av| 国产精品一区二区在线不卡| 久久久久久人人人人人| 黄频高清免费视频| 中文精品一卡2卡3卡4更新| 手机成人av网站| 日韩欧美一区视频在线观看| 久久九九热精品免费| 国产成人av激情在线播放| 欧美成人午夜精品| 亚洲av美国av| 亚洲av成人精品一二三区| 99久久综合免费| 新久久久久国产一级毛片| 免费观看av网站的网址| 免费av中文字幕在线| 精品少妇一区二区三区视频日本电影| 99re6热这里在线精品视频| 后天国语完整版免费观看| 一级毛片女人18水好多 | 午夜福利在线免费观看网站| 后天国语完整版免费观看| 黄色a级毛片大全视频| 欧美成人精品欧美一级黄| 视频区欧美日本亚洲| 色婷婷av一区二区三区视频| 欧美日韩av久久| 久久久精品免费免费高清| 亚洲激情五月婷婷啪啪| 啦啦啦中文免费视频观看日本| 亚洲精品国产区一区二| 精品国产乱码久久久久久男人| 国产一区亚洲一区在线观看| 国产精品免费视频内射| 日本91视频免费播放| 亚洲专区中文字幕在线| 日本午夜av视频| 精品国产乱码久久久久久小说| 一区二区av电影网| 夫妻午夜视频| 天堂8中文在线网| 久久人人爽av亚洲精品天堂| netflix在线观看网站| 男女高潮啪啪啪动态图| 夫妻午夜视频| 亚洲精品久久午夜乱码| 成人三级做爰电影| 久久综合国产亚洲精品| 看免费av毛片| 亚洲国产精品一区三区| 老司机深夜福利视频在线观看 | 我要看黄色一级片免费的| 妹子高潮喷水视频| 国产免费又黄又爽又色| 国产亚洲欧美在线一区二区| 亚洲精品自拍成人| 色婷婷av一区二区三区视频| 欧美少妇被猛烈插入视频| 丰满人妻熟妇乱又伦精品不卡| 亚洲欧美激情在线| 国产精品av久久久久免费| 啦啦啦在线观看免费高清www| 国产精品免费视频内射| 亚洲人成77777在线视频| av又黄又爽大尺度在线免费看| 欧美精品亚洲一区二区| 美女高潮到喷水免费观看| 狂野欧美激情性xxxx| 亚洲欧美精品综合一区二区三区| 欧美激情极品国产一区二区三区| av网站免费在线观看视频| 久久亚洲精品不卡| 亚洲精品国产区一区二| 国产野战对白在线观看| 国产精品二区激情视频| 国产免费福利视频在线观看| 操出白浆在线播放| 国产成人av激情在线播放| 免费看av在线观看网站| 叶爱在线成人免费视频播放| 欧美日韩视频高清一区二区三区二| 黑人巨大精品欧美一区二区蜜桃| 亚洲精品日韩在线中文字幕| 黄色毛片三级朝国网站| 国产又色又爽无遮挡免| 亚洲精品乱久久久久久| 蜜桃国产av成人99| 99国产精品一区二区蜜桃av | 日韩 欧美 亚洲 中文字幕| 日韩人妻精品一区2区三区| 日本猛色少妇xxxxx猛交久久| 热99国产精品久久久久久7| 91麻豆精品激情在线观看国产 | 视频区欧美日本亚洲| 少妇人妻 视频| 欧美日韩国产mv在线观看视频| 午夜视频精品福利| 中文字幕另类日韩欧美亚洲嫩草| 久久久久精品国产欧美久久久 | 女人精品久久久久毛片| 晚上一个人看的免费电影| 久久精品国产综合久久久| 一本大道久久a久久精品| 中文乱码字字幕精品一区二区三区| 久久久精品区二区三区| 韩国精品一区二区三区| 午夜免费观看性视频| 国产精品.久久久| 国产男女超爽视频在线观看| 精品第一国产精品| 一级毛片电影观看| 亚洲精品在线美女| 老汉色av国产亚洲站长工具| 成年女人毛片免费观看观看9 | 久久精品久久精品一区二区三区| 精品一区二区三卡| 亚洲精品久久久久久婷婷小说| 国产成人啪精品午夜网站| 欧美日韩精品网址| 捣出白浆h1v1| 国产成人一区二区三区免费视频网站 | 精品一区在线观看国产| 女人被躁到高潮嗷嗷叫费观| 少妇裸体淫交视频免费看高清 | 丰满迷人的少妇在线观看| 激情视频va一区二区三区| 天天躁夜夜躁狠狠躁躁| 最近中文字幕2019免费版| √禁漫天堂资源中文www| 建设人人有责人人尽责人人享有的| 中文字幕人妻丝袜一区二区| 免费高清在线观看视频在线观看| 2021少妇久久久久久久久久久| 久久亚洲精品不卡| 在线观看免费午夜福利视频| netflix在线观看网站| 狠狠精品人妻久久久久久综合| 亚洲第一青青草原| 99热网站在线观看| 免费在线观看影片大全网站 | 欧美亚洲 丝袜 人妻 在线| 丰满迷人的少妇在线观看| 妹子高潮喷水视频| 高清黄色对白视频在线免费看| 久久久久精品国产欧美久久久 | a 毛片基地| 久久久欧美国产精品| 一区在线观看完整版| 亚洲中文日韩欧美视频| 一区福利在线观看| 久久久久视频综合| 狂野欧美激情性bbbbbb| 90打野战视频偷拍视频| svipshipincom国产片| 亚洲精品一卡2卡三卡4卡5卡 | 少妇粗大呻吟视频| 亚洲精品自拍成人| 国产99久久九九免费精品| 老熟女久久久| 欧美激情高清一区二区三区| 欧美大码av| 悠悠久久av| 香蕉丝袜av| 十分钟在线观看高清视频www| 中文乱码字字幕精品一区二区三区| 久久亚洲精品不卡| 国产男人的电影天堂91| 国产精品一二三区在线看| www.av在线官网国产| 七月丁香在线播放| 一边摸一边做爽爽视频免费| 久久人妻福利社区极品人妻图片 | 飞空精品影院首页| 国产成人精品久久久久久| 国产高清videossex| 国产精品国产三级国产专区5o| 51午夜福利影视在线观看| 国产高清videossex| 纯流量卡能插随身wifi吗| 中文字幕另类日韩欧美亚洲嫩草| 精品第一国产精品| 国产一卡二卡三卡精品| 两人在一起打扑克的视频| 黄色视频在线播放观看不卡| 在线天堂中文资源库| 久久免费观看电影| 亚洲美女黄色视频免费看| 91成人精品电影| 在线观看人妻少妇| 在线观看www视频免费| 久久久久久久大尺度免费视频| 午夜两性在线视频| 波多野结衣av一区二区av| 国产欧美日韩精品亚洲av| 亚洲黑人精品在线| 国产精品免费大片| 一区二区三区乱码不卡18| 国产高清视频在线播放一区 | a级毛片黄视频| 18禁国产床啪视频网站| 少妇人妻久久综合中文| 久热爱精品视频在线9| 国产欧美亚洲国产| 午夜激情久久久久久久| 日本91视频免费播放| 最新的欧美精品一区二区| 99久久综合免费| 人妻 亚洲 视频| av福利片在线| 纯流量卡能插随身wifi吗| 亚洲七黄色美女视频| 精品一区二区三区av网在线观看 | 人人澡人人妻人| 国产深夜福利视频在线观看| 婷婷色麻豆天堂久久| 高清不卡的av网站| 午夜福利乱码中文字幕| 一本色道久久久久久精品综合| 亚洲中文字幕日韩| 狠狠婷婷综合久久久久久88av| 国产高清videossex| 久久精品熟女亚洲av麻豆精品| 别揉我奶头~嗯~啊~动态视频 | 亚洲五月色婷婷综合| 久久久欧美国产精品| 日韩一卡2卡3卡4卡2021年| 亚洲情色 制服丝袜| 成年美女黄网站色视频大全免费| 午夜福利免费观看在线| 亚洲av欧美aⅴ国产| 国产亚洲欧美精品永久| 国产精品久久久久成人av| 久久久精品区二区三区| 亚洲欧美色中文字幕在线| 日韩,欧美,国产一区二区三区| 一级,二级,三级黄色视频| 欧美日韩一级在线毛片| 多毛熟女@视频| av不卡在线播放| 男人舔女人的私密视频| 中文字幕人妻丝袜一区二区| 又大又爽又粗| 看免费av毛片| 欧美 日韩 精品 国产| 在线精品无人区一区二区三| 国产成人影院久久av| 国产一区亚洲一区在线观看| 丰满少妇做爰视频| 日韩制服丝袜自拍偷拍| 国产精品国产av在线观看| 久久久久久久久久久久大奶| 久久久久国产一级毛片高清牌| 美国免费a级毛片| 国产精品久久久av美女十八| 国产精品偷伦视频观看了| 妹子高潮喷水视频| 亚洲七黄色美女视频| 久久久久久久精品精品| 午夜免费男女啪啪视频观看| 精品一区在线观看国产| 国产xxxxx性猛交| 69精品国产乱码久久久| 午夜91福利影院| 亚洲成色77777| 丰满人妻熟妇乱又伦精品不卡| 日韩制服丝袜自拍偷拍| 一区二区三区精品91| 亚洲国产最新在线播放| 国产精品av久久久久免费| 亚洲情色 制服丝袜| av在线老鸭窝| 日韩制服骚丝袜av| 久久久久久久大尺度免费视频| 伊人亚洲综合成人网| 中文字幕高清在线视频| 亚洲精品美女久久久久99蜜臀 | 国产野战对白在线观看| 国产一区二区三区av在线| 女性被躁到高潮视频| 午夜福利免费观看在线| 一本综合久久免费| 国产欧美亚洲国产| 两个人看的免费小视频| 国产精品久久久人人做人人爽| 丰满人妻熟妇乱又伦精品不卡| 十八禁高潮呻吟视频| 午夜av观看不卡| 欧美精品亚洲一区二区| 一区二区三区精品91| 不卡av一区二区三区| 岛国毛片在线播放| 天堂8中文在线网| 国产成人一区二区在线| 黑人猛操日本美女一级片| 国产日韩欧美亚洲二区| 精品国产乱码久久久久久小说| 三上悠亚av全集在线观看| 只有这里有精品99| 国产精品免费视频内射| 日本a在线网址| 男男h啪啪无遮挡| 亚洲男人天堂网一区| 中文精品一卡2卡3卡4更新| 欧美日韩黄片免| 电影成人av| 侵犯人妻中文字幕一二三四区| 叶爱在线成人免费视频播放| 国产1区2区3区精品| 少妇被粗大的猛进出69影院| 在线观看国产h片| 国产免费又黄又爽又色| 少妇的丰满在线观看| 飞空精品影院首页| 精品国产一区二区久久| 超碰97精品在线观看| 人成视频在线观看免费观看| 我要看黄色一级片免费的| 亚洲av日韩在线播放| 精品高清国产在线一区| 国产在线免费精品| 99久久99久久久精品蜜桃| 91精品三级在线观看| 欧美国产精品一级二级三级| 国产一区有黄有色的免费视频| 午夜激情久久久久久久| 欧美成人精品欧美一级黄| 精品国产乱码久久久久久男人| 在线观看免费高清a一片| 视频区欧美日本亚洲| 丰满人妻熟妇乱又伦精品不卡| 日本五十路高清| 天天添夜夜摸| 久久精品亚洲av国产电影网| 另类亚洲欧美激情| 亚洲国产欧美一区二区综合| 国产精品欧美亚洲77777| 性色av一级| 黄色视频不卡| 亚洲伊人久久精品综合| 国产精品一区二区精品视频观看| 午夜福利,免费看| 一级片'在线观看视频| 国产亚洲一区二区精品| 最近中文字幕2019免费版| 精品一区二区三卡| 一级片免费观看大全| 国产精品熟女久久久久浪| 蜜桃在线观看..| 精品久久久久久电影网| 妹子高潮喷水视频| 中文字幕另类日韩欧美亚洲嫩草| 欧美另类一区| 建设人人有责人人尽责人人享有的| 精品一区二区三卡| 国产成人精品久久二区二区91| 久久青草综合色| 人人妻,人人澡人人爽秒播 | 51午夜福利影视在线观看| 国产亚洲欧美精品永久| 九色亚洲精品在线播放| 国产有黄有色有爽视频| www.熟女人妻精品国产| 美女视频免费永久观看网站| 狠狠婷婷综合久久久久久88av| 亚洲欧洲精品一区二区精品久久久| 久热爱精品视频在线9| 大陆偷拍与自拍| 国产片内射在线| 国产精品久久久久久精品古装| 欧美精品一区二区大全| 黄片播放在线免费| 亚洲国产毛片av蜜桃av| 欧美日韩一级在线毛片| 国产成人精品久久二区二区免费| 巨乳人妻的诱惑在线观看| 亚洲黑人精品在线| 女人爽到高潮嗷嗷叫在线视频| 国产av一区二区精品久久| 欧美日韩视频精品一区| 亚洲欧美中文字幕日韩二区| 国产成人一区二区在线| 99久久精品国产亚洲精品| 国产片特级美女逼逼视频| 国产成人精品在线电影| 久久久精品94久久精品| 欧美亚洲日本最大视频资源| 夫妻性生交免费视频一级片| 欧美日韩成人在线一区二区| 久久国产亚洲av麻豆专区| 国产精品麻豆人妻色哟哟久久| 99香蕉大伊视频| 一级毛片女人18水好多 | 精品国产乱码久久久久久小说| 久久精品国产综合久久久| 国产精品国产av在线观看| 国产一区二区三区av在线| 亚洲一区中文字幕在线| 国产一区二区三区综合在线观看| 久久久精品国产亚洲av高清涩受| 午夜两性在线视频| 99国产综合亚洲精品| svipshipincom国产片| 国产亚洲精品第一综合不卡| 在线观看一区二区三区激情| 亚洲五月婷婷丁香| 老司机影院成人| 日韩av不卡免费在线播放| 桃花免费在线播放| 亚洲熟女毛片儿| 国产三级黄色录像| 国产精品欧美亚洲77777| 每晚都被弄得嗷嗷叫到高潮| 久久人妻福利社区极品人妻图片 | 久久久久久久大尺度免费视频| 亚洲人成77777在线视频| 精品久久蜜臀av无| 久久久久久人人人人人| 大陆偷拍与自拍| 精品一区在线观看国产| 午夜免费成人在线视频| 母亲3免费完整高清在线观看| 校园人妻丝袜中文字幕| 久久人人97超碰香蕉20202| 久久久亚洲精品成人影院| 啦啦啦中文免费视频观看日本| av在线app专区| 母亲3免费完整高清在线观看| 午夜91福利影院| 精品人妻在线不人妻| 麻豆国产av国片精品| 亚洲精品日本国产第一区| 欧美黄色片欧美黄色片| 色婷婷av一区二区三区视频| 美女国产高潮福利片在线看| 人人妻人人澡人人爽人人夜夜| 一级片'在线观看视频| 蜜桃国产av成人99| 人人妻人人澡人人爽人人夜夜| 国产精品免费大片| 亚洲精品中文字幕在线视频| 19禁男女啪啪无遮挡网站| 国产高清国产精品国产三级| 亚洲少妇的诱惑av| 久久免费观看电影| 日日夜夜操网爽| 精品一品国产午夜福利视频| 亚洲熟女精品中文字幕| 国产1区2区3区精品| 国产在线视频一区二区| 爱豆传媒免费全集在线观看| 超碰97精品在线观看| 人体艺术视频欧美日本| 国产精品一区二区在线不卡| 男人舔女人的私密视频| 99精国产麻豆久久婷婷| 亚洲色图综合在线观看| 国产xxxxx性猛交| 女警被强在线播放| 欧美精品啪啪一区二区三区 | 免费在线观看黄色视频的| 99国产精品99久久久久| 国产精品久久久av美女十八| 丝袜人妻中文字幕| 免费av中文字幕在线| 超碰97精品在线观看| 国产精品偷伦视频观看了| 一本大道久久a久久精品| 久久鲁丝午夜福利片| 久久国产精品人妻蜜桃| 久久久国产欧美日韩av| 制服诱惑二区| 看免费av毛片| 国产精品二区激情视频| 一级片'在线观看视频| 国产深夜福利视频在线观看| 操出白浆在线播放| 久久久精品区二区三区| 免费观看人在逋| 亚洲成人手机| 一区福利在线观看| 性少妇av在线| 91字幕亚洲| 亚洲激情五月婷婷啪啪| 国产精品熟女久久久久浪| 国产亚洲精品久久久久5区| 国精品久久久久久国模美| av视频免费观看在线观看| av一本久久久久| 一个人免费看片子| 日本午夜av视频| 在线 av 中文字幕| 90打野战视频偷拍视频| 精品第一国产精品| 女人高潮潮喷娇喘18禁视频| 人人妻人人澡人人看| 又紧又爽又黄一区二区| 51午夜福利影视在线观看| 亚洲精品日本国产第一区| 日本黄色日本黄色录像| 国产精品免费大片| 欧美+亚洲+日韩+国产| 亚洲精品日韩在线中文字幕| 精品卡一卡二卡四卡免费| 欧美日本中文国产一区发布| 欧美日韩视频高清一区二区三区二| 每晚都被弄得嗷嗷叫到高潮| 欧美在线一区亚洲| 精品久久久精品久久久| 国产精品av久久久久免费| 午夜免费鲁丝| 久久亚洲精品不卡| 免费久久久久久久精品成人欧美视频| 99久久人妻综合| 99香蕉大伊视频| 每晚都被弄得嗷嗷叫到高潮| 老鸭窝网址在线观看| av国产久精品久网站免费入址| 捣出白浆h1v1| 精品一区在线观看国产| 亚洲精品第二区| 久久久国产精品麻豆| 99国产精品99久久久久| 99国产精品免费福利视频| 国产成人啪精品午夜网站| 久久久久久久国产电影| 纵有疾风起免费观看全集完整版| 人人妻人人添人人爽欧美一区卜| 蜜桃在线观看..|