Detecting Port Scan Attacks Using Logistic Regression

计算机科学 逻辑回归 朴素贝叶斯分类器 决策树 机器学习 人工智能 网络数据包 线性判别分析 架空(工程) 随机森林 端口(电路理论) 数据挖掘 方案(数学) 支持向量机 计算机安全 工程类 数学 电气工程 数学分析 操作系统
作者
Qasem Abu Al‐Haija,Eyad Saleh,Mohammad Alnabhan
标识
DOI:10.1109/isaect53699.2021.9668562
摘要

Port scanning attack is a common cyber-attack where an attacker directs packets with diverse port numbers to scan accessible services aiming to discover open/weak ports in a network. Hence, several detection/prevention techniques were developed to frustrate such cyber-attacks. In this paper, we propose a new inclusive discovery scheme that evaluate five supervised machine learning classifiers, including logistic regression, decision trees, linear/quadratic discriminant, naïve Bayes, and ensemble boosted trees. We compared the performance of these models via detection accuracy using a contemporary dataset for port scanning attacks (PSA-2017). As a result, the best performance results have recorded for logistic regression based detection scheme with 99.4%, 99.9%, 99.4%, 99.7%, and 0.454 µSec registered for accuracy, precision, recall, F-score, and detection overhead. Lastly, the comparison with existing models exhibited the proficiency and advantage of our model with enhanced attack discovery speed.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
鸡汁的英俊完成签到 ,获得积分10
刚刚
Siriluck完成签到,获得积分10
1秒前
无花果应助少冬瓜采纳,获得10
1秒前
Jessie完成签到 ,获得积分10
1秒前
feng完成签到,获得积分10
2秒前
耍酷如柏完成签到,获得积分10
2秒前
猫猫熊完成签到 ,获得积分10
2秒前
3秒前
打打应助liu采纳,获得10
3秒前
3秒前
4秒前
小禾一定行完成签到,获得积分10
4秒前
5秒前
早睡早起身体棒完成签到,获得积分10
5秒前
赖浩伟发布了新的文献求助10
5秒前
shinble完成签到,获得积分10
6秒前
7秒前
远志发布了新的文献求助10
7秒前
7秒前
沐风发布了新的文献求助10
7秒前
白子双发布了新的文献求助10
8秒前
深情安青应助YUE采纳,获得10
8秒前
orixero应助huangy采纳,获得10
9秒前
慕青应助大猫喵喵喵采纳,获得10
9秒前
bkagyin应助Pastime采纳,获得10
10秒前
10秒前
SciGPT应助狂野小松鼠采纳,获得10
10秒前
充电宝应助吕婉婉采纳,获得10
10秒前
CipherSage应助豆豆豆豆采纳,获得10
11秒前
shinble发布了新的文献求助10
12秒前
12秒前
carinaaaa发布了新的文献求助100
13秒前
guoguo1119完成签到 ,获得积分10
13秒前
深情安青应助勤恳幻姬采纳,获得30
13秒前
14秒前
敖江风云发布了新的文献求助10
14秒前
14秒前
朝阳发布了新的文献求助10
14秒前
15秒前
大漏特漏发布了新的文献求助10
16秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Metallurgy at high pressures and high temperatures 2000
Inorganic Chemistry Eighth Edition 1200
High Pressures-Temperatures Apparatus 1000
Free parameter models in liquid scintillation counting 1000
Standards for Molecular Testing for Red Cell, Platelet, and Neutrophil Antigens, 7th edition 1000
The Organic Chemistry of Biological Pathways Second Edition 800
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6323524
求助须知:如何正确求助?哪些是违规求助? 8139915
关于积分的说明 17065463
捐赠科研通 5376552
什么是DOI,文献DOI怎么找? 2853607
邀请新用户注册赠送积分活动 1831281
关于科研通互助平台的介绍 1682493