Combinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadores

Detalhes bibliográficos
Autor(a) principal: Oliveira, Edgard Mota de
Data de Publicação: 2020
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Biblioteca Digital de Teses e Dissertações do UNIOESTE
Texto Completo: http://tede.unioeste.br/handle/tede/5331
Resumo: The increase in security incidents reported in recent years accompanies the expansion of information systems in institutional/corporate environments and the growth in the use of the Internet. In response to this situation, various initiatives are concerned with offering protection to digital environments, seeking to avoid the occurrence of intrusions in computer networks. Within the scope of these initiatives, the work proposed in this thesis consists of a generic method that employs the autonomous/self-adjusting combination of machine learning solutions for the detection of intrusions in computer networks. The proposed generic method makes use of hyperparameter optimization applied to machine learning modeling and is validated by the implementation of an instance of it composed of a Multi-layer Perceptron network and the K-Nearest Neighbors method; the Multi-layer Perceptron network, after being the target of a hyperparameter optimization process, has its classification carried out in conjunction with the K-Nearest Neighbors method according to autonomous criteria for composing the classification of both models. Through experiments, it was concluded that the proposed solution presents im provements in terms of performance metrics in relation to models of combination of classifiers aimed at intrusion detection in computer networks, with results comparable to other solutions proposed in recent literature.
id UNIOESTE-1_7a72c56564b2daf1bbe75a4ede2a8880
oai_identifier_str oai:tede.unioeste.br:tede/5331
network_acronym_str UNIOESTE-1
network_name_str Biblioteca Digital de Teses e Dissertações do UNIOESTE
repository_id_str
spelling Machado, Renato Bobsinhttp://lattes.cnpq.br/8407723021436270Naves, Thiago Françahttp://lattes.cnpq.br/2177644773849043Rocha, Davi Marcondeshttp://lattes.cnpq.br/2423987011078680Reginatto, Romeuhttp://lattes.cnpq.br/9166033914580991http://lattes.cnpq.br/6663531940329586Oliveira, Edgard Mota de2021-04-26T12:28:42Z2020-12-09Oliveira, Edgard Mota de. Combinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadores. 2020. 162 f. Dissertação (Programa de Pós-Graduação em Engenharia Elétrica e Computação) - Universidade Estadual do Oeste do Paraná, 2020.http://tede.unioeste.br/handle/tede/5331The increase in security incidents reported in recent years accompanies the expansion of information systems in institutional/corporate environments and the growth in the use of the Internet. In response to this situation, various initiatives are concerned with offering protection to digital environments, seeking to avoid the occurrence of intrusions in computer networks. Within the scope of these initiatives, the work proposed in this thesis consists of a generic method that employs the autonomous/self-adjusting combination of machine learning solutions for the detection of intrusions in computer networks. The proposed generic method makes use of hyperparameter optimization applied to machine learning modeling and is validated by the implementation of an instance of it composed of a Multi-layer Perceptron network and the K-Nearest Neighbors method; the Multi-layer Perceptron network, after being the target of a hyperparameter optimization process, has its classification carried out in conjunction with the K-Nearest Neighbors method according to autonomous criteria for composing the classification of both models. Through experiments, it was concluded that the proposed solution presents im provements in terms of performance metrics in relation to models of combination of classifiers aimed at intrusion detection in computer networks, with results comparable to other solutions proposed in recent literature.O aumento dos incidentes de segurança reportados nos últimos anos acompanha a expansão dos sistemas de informação nos ambientes institucionais/corporativos e o crescimento no uso da Internet. Em resposta a essa situação, iniciativas variadas se ocupam em oferecer proteção aos ambientes digitais, buscando evitar a ocorrência de intrusões em redes de computadores. Dentro do escopo dessas iniciativas, o trabalho proposto nesta dissertação consiste em um método genérico que emprega a combinação autônoma/autoajustada de soluções de aprendizagem de máquina para a detecção de intrusões em redes de computadores. O método genérico proposto faz uso de otimização de hiperparâmetros aplicada à modelagem de aprendizagem de máquina e é validado pela implementação de uma instância sua composta por uma rede Multi-layer Perceptron e o método K-Nearest Neighbors; a rede Multi-layer Perceptron, após ser alvo de um processo de otimização de hiperparâmetros, tem sua classificação realizada em conjunto com o método K-Nearest Neighbors segundo critérios autônomos de composição da classificação de ambos os modelos. Por meio de experimentos, concluiu-se que a solução proposta apresenta melhorias em termos de métricas de desempenho em relação a modelos de combinação de classificadores voltados a detecção de intrusão em redes de computadores, com resultados comparáveis a de outras soluções propostas no estado da arte.Submitted by Katia Abreu (katia.abreu@unioeste.br) on 2021-04-26T12:28:42Z No. of bitstreams: 2 Edgard_Mota_de_Oliveira_2020.pdf: 2852761 bytes, checksum: 3133a24615a9508eb8566d20b887f112 (MD5) license_rdf: 0 bytes, checksum: d41d8cd98f00b204e9800998ecf8427e (MD5)Made available in DSpace on 2021-04-26T12:28:42Z (GMT). No. of bitstreams: 2 Edgard_Mota_de_Oliveira_2020.pdf: 2852761 bytes, checksum: 3133a24615a9508eb8566d20b887f112 (MD5) license_rdf: 0 bytes, checksum: d41d8cd98f00b204e9800998ecf8427e (MD5) Previous issue date: 2020-12-09application/pdfpor8774263440366006536500Universidade Estadual do Oeste do ParanáFoz do IguaçuPrograma de Pós-Graduação em Engenharia Elétrica e ComputaçãoUNIOESTEBrasilCentro de Engenharias e Ciências Exatashttp://creativecommons.org/licenses/by-nc-nd/4.0/info:eu-repo/semantics/openAccessNIDSIDSSistemas de detecção de intrusões em redes de computadoresAprendizagem de máquinaOtimização de hiperparâmetrosCombinação de classificadoresNIDSIDSNetwork Intrusion Detection SystemMachine learningHyperparameter optimizationEnsemble learningENGENHARIAS::ENGENHARIA ELETRICACombinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadoresinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesis-1040084669565072649600600600-7734402124082146922-1431013593610671097reponame:Biblioteca Digital de Teses e Dissertações do UNIOESTEinstname:Universidade Estadual do Oeste do Paraná (UNIOESTE)instacron:UNIOESTEORIGINALEdgard_Mota_de_Oliveira_2020.pdfEdgard_Mota_de_Oliveira_2020.pdfapplication/pdf2852761http://tede.unioeste.br:8080/tede/bitstream/tede/5331/5/Edgard_Mota_de_Oliveira_2020.pdf3133a24615a9508eb8566d20b887f112MD55CC-LICENSElicense_urllicense_urltext/plain; charset=utf-849http://tede.unioeste.br:8080/tede/bitstream/tede/5331/2/license_url4afdbb8c545fd630ea7db775da747b2fMD52license_textlicense_texttext/html; charset=utf-80http://tede.unioeste.br:8080/tede/bitstream/tede/5331/3/license_textd41d8cd98f00b204e9800998ecf8427eMD53license_rdflicense_rdfapplication/rdf+xml; charset=utf-80http://tede.unioeste.br:8080/tede/bitstream/tede/5331/4/license_rdfd41d8cd98f00b204e9800998ecf8427eMD54LICENSElicense.txtlicense.txttext/plain; charset=utf-82165http://tede.unioeste.br:8080/tede/bitstream/tede/5331/1/license.txtbd3efa91386c1718a7f26a329fdcb468MD51tede/53312021-04-26 09:28:42.353oai:tede.unioeste.br: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Biblioteca Digital de Teses e Dissertaçõeshttp://tede.unioeste.br/PUBhttp://tede.unioeste.br/oai/requestbiblioteca.repositorio@unioeste.bropendoar:2021-04-26T12:28:42Biblioteca Digital de Teses e Dissertações do UNIOESTE - Universidade Estadual do Oeste do Paraná (UNIOESTE)false
dc.title.por.fl_str_mv Combinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadores
title Combinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadores
spellingShingle Combinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadores
Oliveira, Edgard Mota de
NIDS
IDS
Sistemas de detecção de intrusões em redes de computadores
Aprendizagem de máquina
Otimização de hiperparâmetros
Combinação de classificadores
NIDS
IDS
Network Intrusion Detection System
Machine learning
Hyperparameter optimization
Ensemble learning
ENGENHARIAS::ENGENHARIA ELETRICA
title_short Combinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadores
title_full Combinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadores
title_fullStr Combinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadores
title_full_unstemmed Combinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadores
title_sort Combinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadores
author Oliveira, Edgard Mota de
author_facet Oliveira, Edgard Mota de
author_role author
dc.contributor.advisor1.fl_str_mv Machado, Renato Bobsin
dc.contributor.advisor1Lattes.fl_str_mv http://lattes.cnpq.br/8407723021436270
dc.contributor.advisor-co1.fl_str_mv Naves, Thiago França
dc.contributor.advisor-co1Lattes.fl_str_mv http://lattes.cnpq.br/2177644773849043
dc.contributor.referee1.fl_str_mv Rocha, Davi Marcondes
dc.contributor.referee1Lattes.fl_str_mv http://lattes.cnpq.br/2423987011078680
dc.contributor.referee2.fl_str_mv Reginatto, Romeu
dc.contributor.referee2Lattes.fl_str_mv http://lattes.cnpq.br/9166033914580991
dc.contributor.authorLattes.fl_str_mv http://lattes.cnpq.br/6663531940329586
dc.contributor.author.fl_str_mv Oliveira, Edgard Mota de
contributor_str_mv Machado, Renato Bobsin
Naves, Thiago França
Rocha, Davi Marcondes
Reginatto, Romeu
dc.subject.por.fl_str_mv NIDS
IDS
Sistemas de detecção de intrusões em redes de computadores
Aprendizagem de máquina
Otimização de hiperparâmetros
Combinação de classificadores
topic NIDS
IDS
Sistemas de detecção de intrusões em redes de computadores
Aprendizagem de máquina
Otimização de hiperparâmetros
Combinação de classificadores
NIDS
IDS
Network Intrusion Detection System
Machine learning
Hyperparameter optimization
Ensemble learning
ENGENHARIAS::ENGENHARIA ELETRICA
dc.subject.eng.fl_str_mv NIDS
IDS
Network Intrusion Detection System
Machine learning
Hyperparameter optimization
Ensemble learning
dc.subject.cnpq.fl_str_mv ENGENHARIAS::ENGENHARIA ELETRICA
description The increase in security incidents reported in recent years accompanies the expansion of information systems in institutional/corporate environments and the growth in the use of the Internet. In response to this situation, various initiatives are concerned with offering protection to digital environments, seeking to avoid the occurrence of intrusions in computer networks. Within the scope of these initiatives, the work proposed in this thesis consists of a generic method that employs the autonomous/self-adjusting combination of machine learning solutions for the detection of intrusions in computer networks. The proposed generic method makes use of hyperparameter optimization applied to machine learning modeling and is validated by the implementation of an instance of it composed of a Multi-layer Perceptron network and the K-Nearest Neighbors method; the Multi-layer Perceptron network, after being the target of a hyperparameter optimization process, has its classification carried out in conjunction with the K-Nearest Neighbors method according to autonomous criteria for composing the classification of both models. Through experiments, it was concluded that the proposed solution presents im provements in terms of performance metrics in relation to models of combination of classifiers aimed at intrusion detection in computer networks, with results comparable to other solutions proposed in recent literature.
publishDate 2020
dc.date.issued.fl_str_mv 2020-12-09
dc.date.accessioned.fl_str_mv 2021-04-26T12:28:42Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.citation.fl_str_mv Oliveira, Edgard Mota de. Combinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadores. 2020. 162 f. Dissertação (Programa de Pós-Graduação em Engenharia Elétrica e Computação) - Universidade Estadual do Oeste do Paraná, 2020.
dc.identifier.uri.fl_str_mv http://tede.unioeste.br/handle/tede/5331
identifier_str_mv Oliveira, Edgard Mota de. Combinação autoajstada de modelos de aprendizagem de máquina com otimização de hiperparâmetros para detecção de intrusos em redes de computadores. 2020. 162 f. Dissertação (Programa de Pós-Graduação em Engenharia Elétrica e Computação) - Universidade Estadual do Oeste do Paraná, 2020.
url http://tede.unioeste.br/handle/tede/5331
dc.language.iso.fl_str_mv por
language por
dc.relation.program.fl_str_mv -1040084669565072649
dc.relation.confidence.fl_str_mv 600
600
600
dc.relation.department.fl_str_mv -7734402124082146922
dc.relation.cnpq.fl_str_mv -1431013593610671097
dc.rights.driver.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/4.0/
info:eu-repo/semantics/openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-nd/4.0/
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.publisher.none.fl_str_mv Universidade Estadual do Oeste do Paraná
Foz do Iguaçu
dc.publisher.program.fl_str_mv Programa de Pós-Graduação em Engenharia Elétrica e Computação
dc.publisher.initials.fl_str_mv UNIOESTE
dc.publisher.country.fl_str_mv Brasil
dc.publisher.department.fl_str_mv Centro de Engenharias e Ciências Exatas
publisher.none.fl_str_mv Universidade Estadual do Oeste do Paraná
Foz do Iguaçu
dc.source.none.fl_str_mv reponame:Biblioteca Digital de Teses e Dissertações do UNIOESTE
instname:Universidade Estadual do Oeste do Paraná (UNIOESTE)
instacron:UNIOESTE
instname_str Universidade Estadual do Oeste do Paraná (UNIOESTE)
instacron_str UNIOESTE
institution UNIOESTE
reponame_str Biblioteca Digital de Teses e Dissertações do UNIOESTE
collection Biblioteca Digital de Teses e Dissertações do UNIOESTE
bitstream.url.fl_str_mv http://tede.unioeste.br:8080/tede/bitstream/tede/5331/5/Edgard_Mota_de_Oliveira_2020.pdf
http://tede.unioeste.br:8080/tede/bitstream/tede/5331/2/license_url
http://tede.unioeste.br:8080/tede/bitstream/tede/5331/3/license_text
http://tede.unioeste.br:8080/tede/bitstream/tede/5331/4/license_rdf
http://tede.unioeste.br:8080/tede/bitstream/tede/5331/1/license.txt
bitstream.checksum.fl_str_mv 3133a24615a9508eb8566d20b887f112
4afdbb8c545fd630ea7db775da747b2f
d41d8cd98f00b204e9800998ecf8427e
d41d8cd98f00b204e9800998ecf8427e
bd3efa91386c1718a7f26a329fdcb468
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Biblioteca Digital de Teses e Dissertações do UNIOESTE - Universidade Estadual do Oeste do Paraná (UNIOESTE)
repository.mail.fl_str_mv biblioteca.repositorio@unioeste.br
_version_ 1801124577308311552