SK Tree:“ SK Tree的代码实现 源码
SK树 “ SK-Tree:通过签名内核对流树进行系统化的恶意软件检测算法”的代码 概述 与数据科学的许多其他领域相反,近年来,在网络安全领域中有效的机器学习算法的开发并未出现急剧的升级,这主要是由于所涉及数据的复杂,分层,顺序和多模式性质。 在本文中,我们将流树的概念介绍为一种相当通用的数据结构,其中包含网络安全中遇到的大部分现实世界数据。 特别是,从基于主机的事件日志开始,我们将计算机进程表示为连续不断发展的流树。 利用签名内核的特性,签名内核是一种机器学习工具,最近成为在复杂数据序列中学习的领先技术,我们开发了SK-Tree算法。 SK-Tree是一种用于在流树上进行系统恶意软件检测的有监督的学习方法,对于不规则采样和基础流的高维度具有强大的鲁棒性。 我们证明了SK-Tree在DARPA OpTC数据集的一部分上检测恶意事件的有效性,其AUROC得分达到98%。 代码 设置环境 要设
用户评论