Dergiler / Avrupa Bilim ve Teknoloji Dergisi / 2021 / Cilt: 0 - Sayı: 25
Optimize Edilmiş Makine Öğrenimi Algoritmaları Kullanarak Internet Ağı Saldırı Tespiti
- Sayfa
- 463–474
- DOI
- —
Özet
Internet ağı saldırı tespit mekanizması, mevcutta hızlı büyüyen ağ sistemlerinde birincil gereksinimdir. Veri madenciliği ve makineöğrenimi yaklaşımları, son birkaç yıldır ağ anomali tespiti için yaygın olarak kullanılmaktadır. Makine öğrenimi tabanlı saldırı tespitsistemleri son zamanlarda daha popüler hale gelmektedir. Saldırı Tespit Sistemi (STS) için en yaygın olarak kullanılan makineöğrenimi algoritmaları K-En Yakın Komşu (KNN), Destek Vektör Makinesi (DVM) ve Rastgele Orman (RO) algoritmalarıdır. Ancakbu yöntemlerin performansı, uygun parametre değerlerinin seçimine bağlıdır. Bu araştırma, etkili makine öğrenme algoritmalarınadayalı bir STS modeli oluşturma amacına odaklanmaktadır. Bu araştırmada kullanılan makine öğrenme algoritmaları KNN, DVM veRO’dır. Bu algoritmaların sınıflandırma doğruluğunu iyileştirmek için algoritmaların bazı parametreleri Parçacık Sürü Optimizasyonu(PSO) ve Yapay Arı Kolonisi (YAK) optimizasyon teknikleri kullanılarak optimize edilmiştir. Çalışmanın sonucu, parametrelerioptimize edilmiş KNN, DVM ve RO’nın, orijinal parametre değerleri ile kullanımlarından daha iyi performans gösterdiğinigöstermektedir. Ayrıca, deney sonuçları, hem bilinen ağ saldırılarının hem de bilinmeyen ağ saldırılarının tespiti ile ilgili olarak ağanomali tespitinde KNN’nin en uygun algoritma olduğunu göstermektedir. Bu araştırma kapsamında çalışmalarda NSL-KDD standartveri seti kullanılmıştır. Çalışmada önerilen modelin, son teknoloji modellerde sağlanandan daha iyi performans gösterdiğikanıtlanmıştır.
Abstract
Network intrusion detection mechanism is a primary requirement in the current fast-growing network systems. Data mining andmachine learning approaches are widely used for network anomaly detection during past few years. Machine learning based intrusiveactivity detector is becoming more popular. The most commonly used machine learning algorithms for Intrusion Detection System (IDS) are K-Nearest Neighbor (KNN), Support Vector Machine (SVM) and Random Forest (RF). However, the performance of thesemethods is reliant upon the selection of the proper parameter values. This research focuses its aim to build an IDS model based on themost effective algorithms. The machine learning algorithms are used in this research are KNN, SVM and RF. To improve thesealgorithms classification accuracy, some parameters of the algorithms are optimized using Particle Swarm Optimization (PSO) andArtificial Bee Colony (ABC) optimization techniques, while other parameters are used with default values. The result of thisexperiment shows that optimized KNN, SVM and RF perform better than these algorithms with their default parameter values.Furthermore, the results the experiment shows that KNN is the most suitable algorithm for network anomaly detection regarding detection of known network attacks and unknown network attacks. NSL-KDD standard dataset is used for the experiments of thisresearch. It has been proven that our proposed model performs better than what is provided in the state-of-arts models.