khoảng thời gian
C. Phân loại lưu lượng mạng
Như đã đề cập ở trên, các mô-đun phân loại được thực hiện
bằng cách sử dụng SOM. Trước khi SOM có thể phân loại bất kỳ 6-tuple
thu thập bởi các mô-đun vắt, nó cần phải được đào tạo với một
tập hợp đủ lớn các mẫu 6-tuple thu thập trong cuộc tấn công
giao thông cũng như lưu lượng truy cập bình thường. Bằng cách này, SOM có thể
tạo ra một bản đồ topo nơi các vùng khác nhau đại diện cho mỗi
loại hình giao thông. Sau đó, bất cứ khi nào SOM đào tạo được kích thích
với một 6-tuple chiết xuất từ mục dòng thu của một số
HÀNH chuyển đổi, nó sẽ có thể để phân loại nó, hoặc là giao thông bình thường
hoặc giao thông tấn công. Số lượng 6 bộ dữ liệu sử dụng cho việc đào tạo
giai đoạn được trình bày trong Phần VI.
thực hiện của chúng tôi SOM bao gồm một 40 × 40 ma trận
của tế bào thần kinh. Bảng tôi thấy các thông số được sử dụng cho việc học tập
quá trình và giá trị tương ứng của họ.
đang được dịch, vui lòng đợi..