分享至
如提,最近看了幾篇相關文章懵懵懂懂的產生一個問題,論文好像是直接拿常見的資料集的flow csv 而不是PCAP檔案下去做訓練例如cse-cic-ids2018-csv那麼資料及每筆攻擊label的上下flow變化是怎麼預處裡的?如果說是根據時間變化的話那麼時間有關係但不同port的流量特徵是不是無法證明他們有上下關係?反之如果以port+時間下去分類則是不是無法抓到短時間攻擊不同port的攻擊類別?
想知道通常這類主題都是怎麼做資料預處理的(大部分文章對這部分都簡單帶過)
已邀請的邦友 {{ invite_list.length }}/5
IT邦幫忙