nsl-kdd數據集詳解

nsl-kdd數據集是網路入侵檢測領域的一個經典數據集,由加拿大約克大學的網路工程實驗室(Network Security Group)於2004年發布。該數據集基於KDDCup99數據集進行修改和擴展,共有4個版本,本文主要從以下幾個方面對nsl-kdd數據集進行深入分析。

一、數據集簡介

nsl-kdd數據集包含了用於訓練和測試入侵檢測系統的數據,其中包括22個不同的攻擊類型和4個目標,總共包含41個不同的特徵。nsl-kdd數據集的標籤已被重新定義為正常或攻擊。

import pandas as pd

# 讀取數據
train_data = pd.read_csv('KDDTrain+.txt')
test_data = pd.read_csv('KDDTest+.txt')

二、數據預處理

針對nsl-kdd數據集的不平衡性問題,我們需要對數據進行平衡化處理。這裡我們使用SMOTE演算法進行過採樣。

from imblearn.over_sampling import SMOTE

# 對訓練集進行過採樣
smote = SMOTE(random_state=42)
x_train_res, y_train_res = smote.fit_sample(x_train, y_train)

三、特徵工程

特徵工程是指根據業務需求,基於原始數據構建新的特徵的過程,可以有效地提高模型的預測準確率。在nsl-kdd數據集中,我們可以從以下幾個方面進行特徵工程。

1.協議類型

協議類型是指網路傳輸所使用的協議。在nsl-kdd數據集中,共有3個協議類型:TCP、UDP和ICMP。我們可以將不同的協議類型分別編碼成數字1、2和3,使得模型可以更好地進行分類。

# 對協議類型進行編碼
protocol_to_num = {'tcp': 1, 'udp': 2, 'icmp': 3}
train_data['protocol_type'] = train_data['protocol_type'].map(protocol_to_num)
test_data['protocol_type'] = test_data['protocol_type'].map(protocol_to_num)

2.服務類型

服務類型是指所提供的網路服務類型。在nsl-kdd數據集中,共有70種服務類型。我們可以通過one-hot編碼的方式進行轉換。

# 對服務類型進行one-hot編碼
train_data = pd.concat([train_data, pd.get_dummies(train_data['service'])], axis=1)
test_data = pd.concat([test_data, pd.get_dummies(test_data['service'])], axis=1)
train_data.drop('service', axis=1, inplace=True)
test_data.drop('service', axis=1, inplace=True)

3.特徵選擇

在nsl-kdd數據集中,存在很多冗餘特徵,這對模型的訓練和預測都會帶來不必要的負擔,因此我們需要對特徵進行選擇。這裡我們使用隨機森林演算法進行特徵選擇。

from sklearn.ensemble import RandomForestClassifier

# 訓練隨機森林模型
feat_select_model = RandomForestClassifier(n_estimators=10, random_state=42)
feat_select_model.fit(x_train_res, y_train_res)

# 獲取特徵重要性
feat_importance = pd.Series(feat_select_model.feature_importances_, index=x_train.columns)
feat_importance.sort_values(ascending=False, inplace=True)

# 選擇重要性較高的特徵
selected_feat = feat_importance[:15].index.tolist()
x_train_selected = x_train[selected_feat]
x_test_selected = x_test[selected_feat]

四、建模與評估

在針對nsl-kdd數據集進行建模時,我們可以選擇各種經典的分類演算法,如決策樹、隨機森林、邏輯回歸等。這裡我們以隨機森林為例,進行建模和評估。

from sklearn.ensemble import RandomForestClassifier
from sklearn.metrics import accuracy_score, confusion_matrix, classification_report

# 訓練隨機森林模型
rf_model = RandomForestClassifier(n_estimators=100, random_state=42)
rf_model.fit(x_train_selected, y_train)

# 對測試集進行預測
y_pred = rf_model.predict(x_test_selected)

# 計算評估指標
print('Accuracy: ', accuracy_score(y_test, y_pred))
print('Confusion Matrix: \n', confusion_matrix(y_test, y_pred))
print('Classification Report: \n', classification_report(y_test, y_pred))

五、總結

nsl-kdd數據集是網路入侵檢測領域的一個重要數據集,在實際應用中有著廣泛的應用。通過對其進行深入分析,我們可以更好地理解數據集的特點和應用場景,並在實際工作中得到更好的應用。

原創文章,作者:IBQME,如若轉載,請註明出處:https://www.506064.com/zh-tw/n/334899.html

(0)
打賞 微信掃一掃 微信掃一掃 支付寶掃一掃 支付寶掃一掃
IBQME的頭像IBQME
上一篇 2025-02-05 13:05
下一篇 2025-02-05 13:05

相關推薦

  • Python讀取CSV數據畫散點圖

    本文將從以下方面詳細闡述Python讀取CSV文件並畫出散點圖的方法: 一、CSV文件介紹 CSV(Comma-Separated Values)即逗號分隔值,是一種存儲表格數據的…

    編程 2025-04-29
  • Python中讀入csv文件數據的方法用法介紹

    csv是一種常見的數據格式,通常用於存儲小型數據集。Python作為一種廣泛流行的編程語言,內置了許多操作csv文件的庫。本文將從多個方面詳細介紹Python讀入csv文件的方法。…

    編程 2025-04-29
  • 如何用Python統計列表中各數據的方差和標準差

    本文將從多個方面闡述如何使用Python統計列表中各數據的方差和標準差, 並給出詳細的代碼示例。 一、什麼是方差和標準差 方差是衡量數據變異程度的統計指標,它是每個數據值和該數據值…

    編程 2025-04-29
  • Python多線程讀取數據

    本文將詳細介紹多線程讀取數據在Python中的實現方法以及相關知識點。 一、線程和多線程 線程是操作系統調度的最小單位。單線程程序只有一個線程,按照程序從上到下的順序逐行執行。而多…

    編程 2025-04-29
  • Python爬取公交數據

    本文將從以下幾個方面詳細闡述python爬取公交數據的方法: 一、準備工作 1、安裝相關庫 import requests from bs4 import BeautifulSou…

    編程 2025-04-29
  • Python兩張表數據匹配

    本篇文章將詳細闡述如何使用Python將兩張表格中的數據匹配。以下是具體的解決方法。 一、數據匹配的概念 在生活和工作中,我們常常需要對多組數據進行比對和匹配。在數據量較小的情況下…

    編程 2025-04-29
  • Python數據標準差標準化

    本文將為大家詳細講述Python中的數據標準差標準化,以及涉及到的相關知識。 一、什麼是數據標準差標準化 數據標準差標準化是數據處理中的一種方法,通過對數據進行標準差標準化可以將不…

    編程 2025-04-29
  • 如何使用Python讀取CSV數據

    在數據分析、數據挖掘和機器學習等領域,CSV文件是一種非常常見的文件格式。Python作為一種廣泛使用的編程語言,也提供了方便易用的CSV讀取庫。本文將介紹如何使用Python讀取…

    編程 2025-04-29
  • Python根據表格數據生成折線圖

    本文將介紹如何使用Python根據表格數據生成折線圖。折線圖是一種常見的數據可視化圖表形式,可以用來展示數據的趨勢和變化。Python是一種流行的編程語言,其強大的數據分析和可視化…

    編程 2025-04-29
  • Python如何打亂數據集

    本文將從多個方面詳細闡述Python打亂數據集的方法。 一、shuffle函數原理 shuffle函數是Python中的一個內置函數,主要作用是將一個可迭代對象的元素隨機排序。 在…

    編程 2025-04-29

發表回復

登錄後才能評論