【APT攻击中的CC加密信道检测模型设计综述3500字】.docVIP

【APT攻击中的CC加密信道检测模型设计综述3500字】.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

APT攻击中的CC加密信道检测模型设计综述

目录

TOC\o1-3\h\u

1661.1模型评价指标 1

307071.2基于随机森林的CC加密信道检测模型 3

94701.3实验结果与分析 4

248881.3.1实验环境 4

117511.3.2模型参数的选取 5

85661.3.3模型分类性能 5

248031.3.4特征的重要性 6

80651.3.5特征集的子集 7

模型评价指标

(1)二分类问题评价指标

APT攻击中的恶意加密流量识别是一个二分类问题。在之后的分类器训练与测试中,分类预测结果用Positive和Negative表示,Positive(P)代表恶意流量(malware),Negative(N)代表正常流量(benign);Ture表示分类器做出了正确的预测,而False则表示预测错误。根据这些定义,表5-1列出了用于评估模型的指标。当测试集在分类器上运行后,可以以表5-1的结构给出一个混淆矩阵用于评估模型。

表5-1二分类问题术语

预测标签

实际标签

正常

恶意

正常

TureNegative(TN)

FalsePositive

恶意

FalseNegative(FN)

TurePositive

除此之外,定义假正率(FalsePositiveRate,FPR)和真正率(TruePositiveRate,TPR)如下:

FPR=

TPR=

FPR代表的是被错误标记为恶意的正常流量的比例。TPR代表的是分类器正确标记的恶意流量的比例。

(2)准确率、精确率、召回率、F1-score

准确率(Accuracy)是最主要的分类评价指标,它给出了正确标记的流相对于数据集中样本总数的比例,计算公式如下:

Accuracy=

精确率(Precision)给出了在所有被分类器标记为恶意的流量中真正恶意流量的比例:

Precision=

召回率(Recall)也被称为真正率(TPR),它给出了分类器在所有真正的恶意流量中正确发现的恶意流量的比例:

Recall=

F1

F

(3)ROC曲线

接收者操作特性曲线(ReceiverOperatingCharacteristicCurve,ROC)表示随着分类阈值的变化,FPR和TPR之间的关系。ROC曲线上的每一个点对应着一个阈值,每个阈值下会有一个TPR和FPR。图5-1给出了Scikit-learnADDINEN.CITEEndNoteCiteAuthorPedregosa/AuthorYear2011/YearRecNum6/RecNumDisplayTextstyleface=superscript[25]/style/DisplayTextrecordrec-number6/rec-numberforeign-keyskeyapp=ENdb-id=0erv5drx8aspfxettwm50prge0zvs5d2tea0timestamp=16213203946/key/foreign-keysref-typename=JournalArticle17/ref-typecontributorsauthorsauthorPedregosa,Fabian/authorauthorVaroquaux,Ga?l/authorauthorGramfort,Alexandre/authorauthorMichel,Vincent/authorauthorThirion,Bertrand/authorauthorGrisel,Olivier/authorauthorBlondel,Mathieu/authorauthorPrettenhofer,Peter/authorauthorWeiss,Ron/authorauthorDubourg,Vincent/author/authors/contributorstitlestitleScikit-learn:MachinelearninginPython/titlesecondary-titletheJournalofmachineLearningresearch/secondary-title/titlesperiodicalfull-titletheJournalofmachineLearningresearch/full-title/periodicalpages2825-2830/pagesvolume12/volumedatesyear2011/year/datesisbn1532-4435/isbnurls/urls/record/Cite/EndN

文档评论(0)

02127123006 + 关注
实名认证
文档贡献者

关注原创力文档

1亿VIP精品文档

相关文档