基于直方图梯度提升的暗网流量检测
1. 引言
近年来,网络安全领域面临着来自暗网或加密网络的严重攻击日益增多的问题。黑客利用暗网的匿名性进行破坏性攻击,暗网使用如Tor和VPN等协议隐藏用户数据,这使得安全专家追踪网络犯罪分子变得更加困难。因此,阻止暗网流量访问网络系统是抵御基于暗网攻击的有效且主动的方法。
传统检测暗网流量的方法是使用已知暗网活动签名的数据库,但这种方法无法检测未在数据库中的未知暗网流量。而机器学习模型可以通过正常网络数据训练,有可能检测到已知和未知的暗网流量。研究表明,提升算法在网络数据分类中表现良好,本文使用CatBoost对暗网流量进行分类,并使用CIC - Darknet 2020数据集评估模型,同时还对比了RF、DT、SVC Linear和LSTM等模型的性能。
本文的主要贡献和目标包括:
1. 评估基于直方图的梯度提升方法对暗网流量的识别能力。
2. 使用特征选择算法测试暗网流量分类器的性能。
3. 比较提升、装袋、基于距离和深度学习等暗网流量分类算法。
4. 分析合成少数过采样技术(SMOTE)对暗网数据集中少数类分类的影响。
2. 文献综述
已有多种机器学习算法用于网络流量分类,深度学习模型补充了传统的基于距离、装袋和提升的机器学习模型。以下是一些相关研究:
- Bakhareva等人在CICIDS2017网络数据集上评估了CatBoost、SVC Linear、LightGBM和逻辑回归模型的分类效果,CatBoost和LightGBM分类器接近完美,准确率分别为99.98%和99.96%。
- Bansal和Kaur提出的XGBOOST模型
超级会员免费看
订阅专栏 解锁全文

262

被折叠的 条评论
为什么被折叠?



