классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°

ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ IP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния

РассмотрСны Π·Π°Π΄Π°Ρ‡ΠΈ, ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ классификации сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΈ ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π°Π½Π½Ρ‹Ρ…. ΠΠ½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ вопросы классификации IP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° основС ΠΏΠΎΡ€Ρ‚ΠΎΠ², ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, статистичСских ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ². РассмотрСны Π²Π°ΠΆΠ½Ρ‹Π΅ для практичСского использования вопросы контроля ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. ΠΠ½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ особСнности формирования, ΠΎΡ†Π΅Π½ΠΊΠΈ влияния структуры ΠΈ объСма ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰Π΅ΠΉ ΠΈ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ Π²Ρ‹Π±ΠΎΡ€ΠΎΠΊ Π½Π° ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ классификации ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ². РассмотрСна контролируСмая ΠΈ нСконтролируСмая классификация сСтСвых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ WEB (http, https), mail (smtp, imap), Ftp (Ftp-data, Ftp-commands), SSH, Skype, BitTorrent, P2P ΠΈ Π΄Ρ€. с использованиСм Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² классификации ID3, C4.5, CART, SVM, Randomforest, Bootstrap, BaggingΠΈ AdaBoost ΠΈ Π΄Ρ€. РассмотрСны особСнности классификации ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Skype, Steam, BitTorrent, YouTube, Vkontakte, TΠΎrrent ΠΈ Π΄Ρ€. АнализируСтся ΡΠ²ΠΎΠ»ΡŽΡ†ΠΈΡ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ²ΠΎΠΉ классификации сСтСвых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. Для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ эффСктивности Π² условиях Π°ΠΏΡ€ΠΈΠΎΡ€Π½ΠΎΠΉ нСопрСдСлСнности Π²Π²Π΅Π΄Π΅Π½ΠΎ понятиС Π½Π΅ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ ΠΈ ΠΏΠΎΠ»ΡƒΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ кластСризации сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.
Для ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ ΠΊΡ€ΡƒΠ³Π° Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… сотрудников ΠΈ спСциалистов-ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΎΠ² Π² области ΠΈΠ½Ρ„ΠΎΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½Π° аспирантам, магистрам ΠΈ Π±Π°ΠΊΠ°Π»Π°Π²Ρ€Π°ΠΌ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚Π΅ΠΉ.
Π¨Π΅Π»ΡƒΡ…ΠΈΠ½ ОлСг Π˜Π²Π°Π½ΠΎΠ²ΠΈΡ‡ – Π΄ΠΎΠΊΡ‚ΠΎΡ€ тСхничСских Π½Π°ΡƒΠΊ, профСссор, Π·Π°Π². ΠΊΠ°Ρ„Π΅Π΄Ρ€ΠΎΠΉ Β« Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΒ» МВУБИ. ЗаслуТСнный Π΄Π΅ΡΡ‚Π΅Π»ΡŒ Π½Π°ΡƒΠΊΠΈ Π Π€. ΠžΠ±Π»Π°ΡΡ‚ΡŒ Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… интСрСсов – программная Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, машинноС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· Π΄Π°Π½Π½Ρ‹Ρ….
Π•Ρ€ΠΎΡ…ΠΈΠ½ Π‘Π΅Ρ€Π³Π΅ΠΉ Π”ΠΌΠΈΡ‚Ρ€ΠΈΠ΅Π²ΠΈΡ‡ – ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚ тСхничСских Π½Π°ΡƒΠΊ, Π΄ΠΎΡ†Π΅Π½Ρ‚. Π Π΅ΠΊΡ‚ΠΎΡ€ МВУБИ, Π΄ΠΎΡ†Π΅Π½Ρ‚ ΠΊΠ°Ρ„Π΅Π΄Ρ€Ρ‹ Β« Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΒ» МВУБИ. ΠžΠ±Π»Π°ΡΡ‚ΡŒ Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… интСрСсов – ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ машинного обучСния, сСтСвыС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, информационная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π½Ρ„ΠΎΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм.
Π’Π°Π½ΡŽΡˆΠΈΠ½Π° Анна ВячСславовна – ΡΡ‚Π°Ρ€ΡˆΠΈΠΉ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°Ρ‚Π΅Π»ΡŒ ΠΊΠ°Ρ„Π΅Π΄Ρ€Ρ‹ Β«Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΒ» МВУБИ. ΠžΠ±Π»Π°ΡΡ‚ΡŒ Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… интСрСсов – сСтСвыС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, машинноС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· Π΄Π°Π½Π½Ρ‹Ρ…

1. ΠšΠ›ΠΠ‘Π‘Π˜Π€Π˜ΠšΠΠ¦Π˜Π―. ΠžΠ‘ΠΠžΠ’ΠΠ«Π• ПОНЯВИЯ, Π—ΠΠ”ΠΠ§Π˜ И ΠŸΠ ΠžΠ‘Π›Π•ΠœΠ«
1.1. Π—Π°Π΄Π°Ρ‡ΠΈ классификации IP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
1.2. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ классификации сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
1.2.1. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ IP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° основС ΠΏΠΎΡ€Ρ‚ΠΎΠ²
1.2.2. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° основС ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ
1.2.3. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ Π½Π° основС статистичСских ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ²
1.2.4. ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΠΈ примСнСния ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² машинного обучСния для классификации сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
1.2.5. БтатистичСская кластСризация
1.2.6. Π˜Π½Ρ‹Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹
Π›ΠΈΡ‚Π΅Ρ€Π°Ρ‚ΡƒΡ€Π°

2. ΠšΠ›ΠΠ‘Π‘Π˜Π§Π•Π‘ΠšΠ˜Π• ΠŸΠΠ ΠΠ”Π˜Π“ΠœΠ« ΠœΠΠ¨Π˜ΠΠΠžΠ“Πž ΠžΠ‘Π£Π§Π•ΠΠ˜Π― И Π˜ΠΠ’Π•Π›Π›Π•ΠšΠ’Π£ΠΠ›Π¬ΠΠžΠ“Πž ΠΠΠΠ›Π˜Π—Π ДАННЫΠ₯
2.1. ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ понятия. Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ KDD ΠΈ Data Mining
2.2. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ. ΠžΡΠ½ΠΎΠ²Ρ‹ обучСния с ΡƒΡ‡ΠΈΡ‚Π΅Π»Π΅ΠΌ
2.2.1. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ Π½Π° основС ассоциативных ΠΏΡ€Π°Π²ΠΈΠ»
2.2.2. Π˜ΡΠΊΡƒΡΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ Π½Π΅ΠΉΡ€ΠΎΠ½Π½Ρ‹Π΅ сСти (ИНБ)
2.2.3. ΠœΠ΅Ρ‚ΠΎΠ΄ ΠΎΠΏΠΎΡ€Π½Ρ‹Ρ… Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ²
2.2.4. Π Π΅ΡˆΠ°ΡŽΡ‰ΠΈΠ΅ Π΄Π΅Ρ€Π΅Π²ΡŒΡ
2.2.5. Алгоритм ID3
2.2.6. Алгоритм C4.5
2.2.7. Алгоритм CART
2.2.8. Алгоритм CHAID
2.2.9. Алгоритм QUEST
2.2.10. Алгоритм случайного лСса
2.2.11. Алгоритмы Bootstrap, Bagging ΠΈ AdaBoost
2.2.12. Наивный байСсовский классификатор
2.2.13. БайСсовскиС сСти
2.2.14. ΠžΡ†Π΅Π½ΠΊΠ° устойчивости классификатора
2.2.15. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ поиска Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΉ, основанныС Π½Π° классификации
2.3. ΠšΠ»Π°ΡΡ‚Π΅Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ. ΠžΡΠ½ΠΎΠ²Ρ‹ обучСния с ΡƒΡ‡ΠΈΡ‚Π΅Π»Π΅ΠΌ
2.3.1. ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ понятия
2.3.2. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ кластСрного Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π°Π½Π½Ρ‹Ρ…
2.3.3. Π˜Π΅Ρ€Π°Ρ€Ρ…ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹
2.3.4. НСиСрархичСскиС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹
2.3.5. ΠΠ΅ΠΈΠ½ΠΊΡ€Π΅ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹
2.3.6. Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² кластСризации
2.3.7. Π‘Π°ΠΌΠΎΠΎΡ€Π³Π°Π½ΠΈΠ·ΡƒΡŽΡ‰Π°ΡΡΡ ΠΊΠ°Ρ€Ρ‚Π° ΠšΠΎΡ…ΠΎΠ½Π΅Π½Π°
2.3.8. ГСнСтичСскиС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹
2.3.9. Достоинства ΠΈ нСдостатки ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² кластСризации
2.3.10. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ поиска Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΉ, основанныС Π½Π° кластСризации
2.4. ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ эффСктивности классификации ΠΈ кластСризации
2.5. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ для ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π°Π½Π½Ρ‹Ρ…
2.5.1. Rattle
2.5.2. Weka
2.5.3. MOA
2.5.4. Orange
2.5.5. RapidMiner
2.5.6. Scikitlearn
2.6. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ машинного обучСния (ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠ΅ ΠΈ Π½Π΅ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠ΅ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅)
Π›ΠΈΡ‚Π΅Ρ€Π°Ρ‚ΡƒΡ€Π°

3. ΠΠΠΠ›Π˜Π— И ΠœΠžΠΠ˜Π’ΠžΠ Π˜ΠΠ“ Π‘Π•Π’Π•Π’ΠžΠ“Πž ВРАЀИКА
3.1. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ контроля ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
3.1.1. ΠœΠ΅ΡΡ‚ΠΎ контроля Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
3.1.2. Π—Π°Π΄Π°Ρ‡ΠΈ контроля
3.2. Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
3.2.1. Π—Π°Π΄Π°Ρ‡ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
3.2.2. БрСдства Π°Π½Π°Π»ΠΈΠ·Π° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
3.2.3. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ сниффСр Wireshark
3.2.4. Аппаратный сниффСр network associates
3.2.5. Iris Network Traffic Analyzer
3.3. Π‘Π±ΠΎΡ€ Π΄Π°Π½Π½Ρ‹Ρ… с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° NetFlow
3.3.1. ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³
3.3.2. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΈ аналитичСских инструмСнтов ΠΏΠΎΡ‚ΠΎΠΊΠ° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° NetFlow
3.4. Π‘Π±ΠΎΡ€ Π΄Π°Π½Π½Ρ‹Ρ… с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SNMP
3.4.1. ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ сСтСвых устройств
3.4.2. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΈ аналитичСских инструмСнтов ΠΏΠΎΡ‚ΠΎΠΊΠ° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SNMP
3.5. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ сниффСр Tcpdump
3.6. Π”Ρ€ΡƒΠ³ΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹ ΠΊ сСтСвому ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Ρƒ
3.6.1. Врассировка событий сСтСвого стСка
3.6.2. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ICMP
3.6.3. Анализ систСмных ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ²
3.7. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ классификации. ВСхнология DPI
3.7.1. PACE
3.7.2. OpenDPI
3.7.3. nDPI
3.7.4. Libprotoident
3.7.5. Cisco NBAR
3.7.6. L7-Ρ„ΠΈΠ»ΡŒΡ‚Ρ€
3.8. ИспользованиС инструмСнтов DPI для классификации ΠΈ ΡƒΡ‡Π΅Ρ‚Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
3.8.1. ИспользованиС инструмСнтов DPI для классификации Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
3.8.2. ИспользованиС инструмСнтов DPI для Ρ†Π΅Π»Π΅ΠΉ ΡƒΡ‡Π΅Ρ‚Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
3.8.3. ВлияниС усСчСния ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² Π½Π° ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
Π›ΠΈΡ‚Π΅Ρ€Π°Ρ‚ΡƒΡ€Π°

4. ΠšΠ›ΠΠ‘Π‘Π˜Π€Π˜ΠšΠΠ¦Π˜Π― ВРАЀИКА ΠœΠ•Π’ΠžΠ”ΠΠœΠ˜ ΠœΠΠ¨Π˜ΠΠΠžΠ“Πž ΠžΠ‘Π£Π§Π•ΠΠ˜Π―
4.1. Анализ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² Π²Ρ‹Π±ΠΎΡ€Π° Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² классификации
4.2. Π€ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ исходных Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ Π°Π½Π°Π»ΠΈΠ· ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния
4.2.1. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π·Π°Ρ…Π²Π°Ρ‚Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
4.2.2. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ примСнСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния
4.2.3. Π’Ρ‹Π±ΠΎΡ€ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² классификации
4.3. ВлияниС структуры ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰Π΅ΠΉ Π²Ρ‹Π±ΠΎΡ€ΠΊΠΈ Π½Π° ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ классификации ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
4.3.1. ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° сбора Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
4.3.2. ΠžΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠ΅ Π²Ρ‹Π±ΠΎΡ€ΠΊΠΈ
4.3.3. Π’Ρ‹Π±ΠΎΡ€ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² для классификации
4.3.4. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ экспСримСнта
4.4. Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² выдСлСния Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ²
4.4.1. Π€ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ исходных Π΄Π°Π½Π½Ρ‹Ρ…
4.4.2. Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ†Π΅Π½ΠΊΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² выдСлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ²
4.4.3. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ классификации
4.5. ВлияниС объСма ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰Π΅ΠΉ Π²Ρ‹Π±ΠΎΡ€ΠΊΠΈ Π½Π° качСство классификации
4.5.1. Алгоритм SVM
4.5.2. Алгоритм AdaBoost
4.5.3. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π½Π°ΠΈΠ²Π½Ρ‹ΠΉ классификатор БайСса
4.5.4. Алгоритм CART
4.5.5. Π‘Π»ΡƒΡ‡Π°ΠΉΠ½Ρ‹ΠΉ лСс
4.6. Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° RF Π² Π·Π°Π΄Π°Ρ‡Π°Ρ… классификации ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
4.6.1. Π€ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…
4.6.2. ΠœΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π°Π΄Π°Ρ‡ΠΈ классификации с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° Random Forest
4.6.3. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ классификации
4.7. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… сСтСй
4.7.1. Π—Π°Ρ…Π²Π°Ρ‚ ΠΈ Π°Π½Π°Π»ΠΈΠ· сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… сСтСй (ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ)
4.7.2. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ классификации
4.8. ВлияниС прорСТивания ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π° качСство классификации
4.8.1. Π€ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ Π°Π½Π°Π»ΠΈΠ· исходных Π΄Π°Π½Π½Ρ‹Ρ…
4.8.2. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ классификации
4.9. ВлияниС Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° качСство классификации
4.9.1. ΠŸΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΊΠ° Π·Π°Π΄Π°Ρ‡ΠΈ
4.9.2. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ классификации
4.9.3. Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ROC β€” Π°Π½Π°Π»ΠΈΠ· Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
4.10. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
4.10.1. Π€ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ характСристики ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π½Π°Π±ΠΎΡ€ΠΎΠ² Π΄Π°Π½Π½Ρ‹Ρ…
4.10.2. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ формирования сСтСвых ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ²
4.10.3. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° основС Π°Π½Π°Π»ΠΈΠ·Π° ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π·Π°Ρ…Π²Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ сСтСвого ΠΏΠ°ΠΊΠ΅Ρ‚Π°
4.11. Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ мноТСства классификаторов
4.11.1. Ансамбли классификаторов
4.11.2. РаспространСнныС Ρ‚ΠΈΠΏΡ‹ классификаторов
4.11.3. ΠœΡƒΠ»ΡŒΡ‚ΠΈΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ модСль классификации
4.12. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ
4.12.1. Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ²Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…
4.12.2. ВСхнология смСщСния ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΉ
4.12.3. Π­Π²ΠΎΠ»ΡŽΡ†ΠΈΡ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ²ΠΎΠΉ классификации
4.12.4. Алгоритмы классификации, основанныС Π½Π° ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ²Ρ‹Ρ… Π΄Π΅Ρ€Π΅Π²ΡŒΡΡ… принятия Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ
4.12.5. ДинамичСский ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ²Ρ‹ΠΉ Random Forests
4.13. НСконтролируСмая кластСризация сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
4.13.1. Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ кластСризации
4.13.2. ΠšΠ»Π°ΡΡ‚Π΅Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Random Forest ΠΈ RF Π±Π»ΠΈΠ·ΠΎΡΡ‚ΡŒ
4.13.3. ΠšΠ»Π°ΡΡ‚Π΅Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ Π½Π° основС близости RF
4.13.4. Наборы Π΄Π°Π½Π½Ρ‹Ρ…
4.13.5. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΎΡ†Π΅Π½ΠΊΠΈ
4.14. ΠŸΠΎΠ»ΡƒΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠ°Ρ кластСризация сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
4.14.1. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
4.14.2. Алгоритм кластСризации с ограничСниями
4.14.3. Бтатистика Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
4.15. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ классификации Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
Π›ΠΈΡ‚Π΅Ρ€Π°Ρ‚ΡƒΡ€Π°

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

ΠžΡ‚Ρ€Π°ΡΠ»Π΅Π²Π°Ρ Π»ΠΈΡ‚Π΅Ρ€Π°Ρ‚ΡƒΡ€Π°

классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π€ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°

ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ IP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния / Под Ρ€Π΅Π΄. профСссора О. И. Π¨Π΅Π»ΡƒΡ…ΠΈΠ½Π°

Π¨Π΅Π»ΡƒΡ…ΠΈΠ½ О. И., Π•Ρ€ΠΎΡ…ΠΈΠ½ Π‘. Π”., Π’Π°Π½ΡŽΡˆΠΈΠ½Π° А. Π’.

РассмотрСны Π·Π°Π΄Π°Ρ‡ΠΈ, ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ классификации сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΈ ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π°Π½Π½Ρ‹Ρ…. ΠΠ½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ вопросы классификации IP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° основС ΠΏΠΎΡ€Ρ‚ΠΎΠ², ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, статистичСских ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ². РассмотрСны Π²Π°ΠΆΠ½Ρ‹Π΅ для практичСского использования вопросы контроля ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. ΠΠ½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ особСнности формирования, ΠΎΡ†Π΅Π½ΠΊΠΈ влияния структуры ΠΈ объСма ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰Π΅ΠΉ ΠΈ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ Π²Ρ‹Π±ΠΎΡ€ΠΎΠΊ Π½Π° ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ классификации ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ². РассмотрСна контролируСмая ΠΈ нСконтролируСмая классификация сСтСвых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ WEB (http, https), mail (smtp, imap), Ftp (Ftp-data, Ftp-commands), SSH, Skype, BitTorrent, P2P ΠΈ Π΄Ρ€. с использованиСм Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² классификации ID3, C4.5, CART, SVM, Randomforest, Bootstrap, BaggingΠΈ AdaBoost ΠΈ Π΄Ρ€. РассмотрСны особСнности классификации ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Skype, Steam, BitTorrent, YouTube, Vkontakte, TΠΎrrent ΠΈ Π΄Ρ€. АнализируСтся ΡΠ²ΠΎΠ»ΡŽΡ†ΠΈΡ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ²ΠΎΠΉ классификации сСтСвых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. Для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ эффСктивности Π² условиях Π°ΠΏΡ€ΠΈΠΎΡ€Π½ΠΎΠΉ нСопрСдСлСнности Π²Π²Π΅Π΄Π΅Π½ΠΎ понятиС Π½Π΅ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ ΠΈ ΠΏΠΎΠ»ΡƒΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ кластСризации сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

Для ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ ΠΊΡ€ΡƒΠ³Π° Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… сотрудников ΠΈ спСциалистов-ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΎΠ² Π² области ΠΈΠ½Ρ„ΠΎΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½Π° аспирантам, магистрам ΠΈ Π±Π°ΠΊΠ°Π»Π°Π²Ρ€Π°ΠΌ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚Π΅ΠΉ.

Π¨Π΅Π»ΡƒΡ…ΠΈΠ½ ОлСг Π˜Π²Π°Π½ΠΎΠ²ΠΈΡ‡ –
Π΄ΠΎΠΊΡ‚ΠΎΡ€ тСхничСских Π½Π°ΡƒΠΊ, профСссор, Π·Π°Π². ΠΊΠ°Ρ„Π΅Π΄Ρ€ΠΎΠΉ Β« Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΒ» МВУБИ. ЗаслуТСнный Π΄Π΅ΡΡ‚Π΅Π»ΡŒ Π½Π°ΡƒΠΊΠΈ Π Π€.
ΠžΠ±Π»Π°ΡΡ‚ΡŒ Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… интСрСсов – программная Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, машинноС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· Π΄Π°Π½Π½Ρ‹Ρ….

Π•Ρ€ΠΎΡ…ΠΈΠ½ Π‘Π΅Ρ€Π³Π΅ΠΉ Π”ΠΌΠΈΡ‚Ρ€ΠΈΠ΅Π²ΠΈΡ‡ –
ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚ тСхничСских Π½Π°ΡƒΠΊ, Π΄ΠΎΡ†Π΅Π½Ρ‚. Π Π΅ΠΊΡ‚ΠΎΡ€ МВУБИ, Π΄ΠΎΡ†Π΅Π½Ρ‚ ΠΊΠ°Ρ„Π΅Π΄Ρ€Ρ‹
Β« Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΒ» МВУБИ.
ΠžΠ±Π»Π°ΡΡ‚ΡŒ Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… интСрСсов – ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ машинного обучСния, сСтСвыС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, информационная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π½Ρ„ΠΎΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм.

Π’Π°Π½ΡŽΡˆΠΈΠ½Π° Анна ВячСславовна –
ΡΡ‚Π°Ρ€ΡˆΠΈΠΉ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°Ρ‚Π΅Π»ΡŒ ΠΊΠ°Ρ„Π΅Π΄Ρ€Ρ‹ Β«Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΒ» МВУБИ.
ΠžΠ±Π»Π°ΡΡ‚ΡŒ Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… интСрСсов – сСтСвыС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, машинноС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· Π΄Π°Π½Π½Ρ‹Ρ…

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

МашинноС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ вмСсто DPI. Π‘Ρ‚Ρ€ΠΎΠΈΠΌ классификатор Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°

классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π€ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°

Вряд Π»ΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΌΠΈΡ€ соврСмСнных сСтСвых Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π±Π΅Π· DPI (deep packet inspection – Π³Π»ΡƒΠ±ΠΎΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²). На Π½Ρ‘ΠΌ дСрТатся систСмы обнаруТСния сСтСвых Π°Ρ‚Π°ΠΊ, львиная доля ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй, шСйпинг ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠΌ связи – Π΄Π°-Π΄Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ трСбования Роскомнадзора, срСдства DPI обязан ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€.

И всё-Ρ‚Π°ΠΊΠΈ, ΠΏΡ€ΠΈ всСй своСй вострСбованности, DPI ΠΈΠΌΠ΅Π΅Ρ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ нСдостатки. Π“Π»Π°Π²Π½Ρ‹ΠΉ ΠΈΠ· Π½ΠΈΡ… Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ срСдствам DPI Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². А Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, ΠΊΠΎΠ³Π΄Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅? Или, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ссли Ρƒ нас Π½Π΅Ρ‚ DPI здСсь ΠΈ сСйчас, Π½ΠΎ Π² пСрспСктивС потрСбуСтся ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ Π°Π½Π°Π»ΠΈΠ· Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ ΠΏΠΎ сСти Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° – Ρ‚ΠΎΠ³Π΄Π° Π½Π°ΠΌ остаётся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ всю ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π°, Ρ‡Ρ‚ΠΎ ΠΎΡ‡Π΅Π½ΡŒ Π½Π΅ΡƒΠ΄ΠΎΠ±Π½ΠΎ.

Π’ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ я Ρ…ΠΎΡ‡Ρƒ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΡ‚ΡŒ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ способ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Π³Π»Π°Π²Π½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡ DPI – опрСдСлСния ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня – Π½Π° основС ΠΎΡ‡Π΅Π½ΡŒ малСнького количСства ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΏΡ€ΠΈ этом Π½Π΅ ΡΠ²Π΅Ρ€ΡΡΡΡŒ со списком ΡˆΠΈΡ€ΠΎΠΊΠΎ извСстных ΠΏΠΎΡ€Ρ‚ΠΎΠ² (well-known ports) ΠΈ Π½Π΅ глядя Π² ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². Π’ΠΎΠΎΠ±Ρ‰Π΅.

ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ

Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, опрСдСлимся с ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ классификации β€” для ΠΊΠ°ΠΊΠΎΠΉ сущности ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня?

ИдСя, которая Π»Π΅ΠΆΠΈΡ‚ Π² основС ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΠΎΠ³ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°, Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρ€Π°Π·Π½Ρ‹Π΅ прилоТСния, ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ΡΡ Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ, Ρ‚Π°ΠΊΠΆΠ΅ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΡŽΡ‚ ΠΏΠΎΡ‚ΠΎΠΊΠΈ транспортного уровня с Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ статистичСскими характСристиками. Если Π°ΠΊΠΊΡƒΡ€Π°Ρ‚Π½ΠΎ ΠΈ Ρ‘ΠΌΠΊΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π°Π±ΠΎΡ€ статистичСских ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ ΠΏΠΎΡ‚ΠΎΠΊΠ°, Ρ‚ΠΎ ΠΏΠΎ значСниям этих ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ с высокой Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒΡŽ ΠΏΡ€Π΅Π΄ΡΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ сгСнСрировало Π΄Π°Π½Π½Ρ‹ΠΉ ΠΏΠΎΡ‚ΠΎΠΊ, ΠΈ, соотвСтствСнно, ΠΊΠ°ΠΊΠΎΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня этим ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ пСрСносится.

классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π€ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°
Π’ Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ послС TCP-рукопоТатия ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ – ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, начинаСтся порция Π΄Π°Π½Π½Ρ‹Ρ… со стороны ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Пока сСрвСр Π½Π΅ посылаСт Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π² ΠΎΡ‚Π²Π΅Ρ‚, Π° всСго лишь ΡˆΠ»Ρ‘Ρ‚ ACK, порция Π΄Π°Π½Π½Ρ‹Ρ… со стороны ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° продолТаСтся. Когда сСрвСр ΠΎΡ‰ΡƒΡ‰Π°Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΡƒΡŽ-Ρ‚ΠΎ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня, порция Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° заканчиваСтся, ΠΈ начинаСтся порция Π΄Π°Π½Π½Ρ‹Ρ… сСрвСра. Как нСслоТно ΠΏΠΎΠ½ΡΡ‚ΡŒ, вся ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ прСдставляСт собой Ρ‡Π΅Ρ€Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΡ€Ρ†ΠΈΠΉ Π΄Π°Π½Π½Ρ‹Ρ… Ρ‚ΠΎ с ΠΎΠ΄Π½ΠΎΠΉ, Ρ‚ΠΎ с Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны. ΠŸΡ€ΠΈ ΠΎΡ‡Π΅Π½ΡŒ интСнсивном ΠΎΠ±ΠΌΠ΅Π½Π΅ Π΄Π°Π½Π½Ρ‹Ρ… с ΠΎΠ±Π΅ΠΈΡ… сторон ΠΏΠΎΡ€Ρ†ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹Ρ€ΠΎΠΆΠ΄Π°Ρ‚ΡŒΡΡ Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ IP-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹.

БтатистичСскиС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠ°

Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ Π²ΠΈΠ΄Π° Β«ΠΎΠ±Ρ‰Π΅Π΅ количСство Π₯Β» сами ΠΏΠΎ сСбС Π½Π΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Ρ‹, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΈΡ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ зависит ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π΄ΠΎΠ»Π³ΠΎ ΠΌΡ‹ наблюдаСм Π·Π° ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ. Π§Π΅ΠΌ большС наблюдаСм, Ρ‚Π΅ΠΌ, СстСствСнно, большС Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½ΠΎ ΠΈ Π±Π°ΠΉΡ‚, ΠΈ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, ΠΈ сСгмСнтов, ΠΈ ΠΏΠΎΡ€Ρ†ΠΈΠΉ Π΄Π°Π½Π½Ρ‹Ρ…. Π§Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ опрСдСлённости Π² эти ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ, ΠΌΡ‹ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ Π±ΡƒΠ΄Π΅ΠΌ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ Π½Π΅ вСсь ΠΏΠΎΡ‚ΠΎΠΊ Ρ†Π΅Π»ΠΈΠΊΠΎΠΌ ΠΎΡ‚ Π½Π°Ρ‡Π°Π»Π° наблюдСния ΠΈ Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π°, Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ срСз ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΡ‚ΠΎΠΊΠ° ΠΏΠΎ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ N сСгмСнтам транспортного уровня. ΠŸΡ€ΠΈ рассчётС всСх пСрСчислСнных ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ N сСгмСнтов.

Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ нСпонятно, Π·Π°Ρ‡Π΅ΠΌ Π½Π°ΠΌ Π² показатСлях Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ ΠΈ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ сСгмСнта ΠΈ ΠΏΠΎΡ€Ρ†ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ… с ΠΊΠ°ΠΆΠ΄ΠΎΠΉ стороны. Как ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚ Π½Π° эту Ρ‚Π΅ΠΌΡƒ [1] (ссылка Π² источниках), Ρ€Π°Π·ΠΌΠ΅Ρ€Ρ‹ ΠΏΠ΅Ρ€Π²Ρ‹Ρ… Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΌΠΎΠ³ΡƒΡ‚ нСсти ΠΌΠ½ΠΎΠ³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅. Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ лишними эти ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ опрСдСлимся, ΠΊΠ°ΠΊ ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ ΡƒΠ³Π°Π΄Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ ΠΏΠΎΡ‚ΠΎΠΊΠ°, имСя Π½Π° Ρ€ΡƒΠΊΠ°Ρ… рассчитанныС статистичСскиС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ. Π—Π΄Π΅ΡΡŒ Π½Π°ΠΌ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ машинноС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅. РассматриваСмая Π·Π°Π΄Π°Ρ‡Π° – это Π² своСй классичСской Ρ„ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²ΠΊΠ΅ Π·Π°Π΄Π°Ρ‡Π° классификации ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Π½Π° нСсколько классов.

Π£ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° Ρ†Π΅Π»Ρ‹Ρ… 32 характСристики, ΠΏΡ€ΠΈΡ‡Ρ‘ΠΌ Ρ€Π΅Π»Π΅Π²Π°Π½Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· Π½ΠΈΡ… ΠΈΠΌΠ΅ΡŽΡ‰Π΅ΠΉΡΡ Ρƒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΌΠ΅Ρ‚ΠΊΠ΅ класса Π½Π° Π΄Π°Π½Π½ΠΎΠΌ этапС исслСдования остаётся ΠΏΠΎΠ΄ вопросом. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Ρ€Π°Π·ΡƒΠΌΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ популярный Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ машинного обучСния Β«Π‘Π»ΡƒΡ‡Π°ΠΉΠ½Ρ‹ΠΉ ЛСс» (Β«Random ForestΒ»), ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½ слабо чувствитСлСн ΠΊ ΡˆΡƒΠΌΠ°ΠΌ ΠΈ коррСляции ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² (Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ наши статистичСскиС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ, скорСС всСго, сильно ΠΊΠΎΡ€Ρ€Π΅Π»ΠΈΡ€ΡƒΡŽΡ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ собой).

Π”Π°Π½Π½Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ Β«ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ с ΡƒΡ‡ΠΈΡ‚Π΅Π»Π΅ΠΌΒ». Π­Ρ‚ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ Π½Π°ΠΌ Π½ΡƒΠΆΠ½Π° нСкоторая Π²Ρ‹Π±ΠΎΡ€ΠΊΠ° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ², для ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΡƒΠΆΠ΅ извСстны ΠΌΠ΅Ρ‚ΠΊΠΈ классов. Π­Ρ‚Ρƒ Π²Ρ‹Π±ΠΎΡ€ΠΊΡƒ ΠΌΡ‹ Ρ€Π°Π·Π΄Π΅Π»ΠΈΠΌ Π² ΠΏΡ€ΠΎΠΏΠΎΡ€Ρ†ΠΈΠΈ 1 ΠΊ 2 Π½Π° ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΡƒΡŽ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΡ‡Π½ΡƒΡŽ. На ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰Π΅ΠΉ Π²Ρ‹Π±ΠΎΡ€ΠΊΠ΅ ΠΌΡ‹ ΠΏΡ€ΠΎΠ²Π΅Π΄Ρ‘ΠΌ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ (Π² нашСм случаС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² построСнии Π½Π°Π±ΠΎΡ€Π° Ρ€Π΅ΡˆΠ°ΡŽΡ‰ΠΈΡ… Π΄Π΅Ρ€Π΅Π²ΡŒΠ΅Π²), Π° Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΡ‡Π½ΠΎΠΉ Π±ΡƒΠ΄Π΅ΠΌ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ, насколько Ρ…ΠΎΡ€ΠΎΡˆΠΎ модСль справляСтся с поставлСнной Π·Π°Π΄Π°Ρ‡Π΅ΠΉ.

ВрСмя ΠΆΠ°Ρ‚Π²Ρ‹

Π‘ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΠ΅ΠΉ провСдСния экспСримСнта Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ всё понятно, ΠΎΡΡ‚Π°Π»ΠΎΡΡŒ Π½Π°ΠΉΡ‚ΠΈ сам Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, характСристики ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π±ΡƒΠ΄Π΅ΠΌ Ρ€Π°ΡΡΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ.

Никакой ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, Π½Π΅ пустит нас Π² свою ΡΠ΅Ρ‚ΡŒ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ – ΠΊΡ‚ΠΎ Ρ‚Π°ΠΌ Π·Π½Π°Π΅Ρ‚, ΠΊΠ°ΠΊΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ? ΠžΠ±ΠΎΠΉΠ΄Ρ‘ΠΌΡΡ кустарными условиями. Π’ Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π΄Π½Π΅ΠΉ я ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ» Π·Π°Ρ…Π²Π°Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° своСго собствСнного ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, ΠΏΠΎΠΏΡƒΡ‚Π½ΠΎ дСлая ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ Π΄Π΅Π»Π° – сидСл Π² Π’Πš, смотрСл Π²ΠΈΠ΄Π΅ΠΎ Π½Π° Youtube, сдСлал нСсколько Π·Π²ΠΎΠ½ΠΊΠΎΠ² Π² Π‘ΠΊΠ°ΠΉΠΏΠ΅, скачал ΠΏΠ°Ρ€ΠΎΡ‡ΠΊΡƒ Ρ‚ΠΎΡ€Ρ€Π΅Π½Ρ‚ΠΎΠ². Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ Π±ΠΎΠ»Π΅Π΅ 3 Π“Π± Π·Π°Ρ…Π²Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ вспомним, Ρ‡Ρ‚ΠΎ ΠΊΡ€ΠΎΠΌΠ΅ самого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π°ΠΌ Ρ‚Π°ΠΊΠΆΠ΅ Π½ΡƒΠΆΠ½ΠΎ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π·Π°Ρ…Π²Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΡ‚ΠΎΠΊΠ° достовСрно ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ пСрСносимый ΠΈΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня. И Π²ΠΎΡ‚ Ρ‚ΡƒΡ‚ Π½Π°ΠΌ ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ срСдства DPI, ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ – Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° nDPI. Π’ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚Π΅ с этой Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΎΠΉ поставляСтся ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ ndpiReader – ΠΎΠ½ Π½Π°ΠΌ ΠΈ пригодится. ΠŸΡ€ΠΈΡΡ‚Π½Ρ‹ΠΉ бонус Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ это ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ само Π·Π° нас Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ всС наши сырыС Π΄Π°ΠΌΠΏΡ‹ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° ΠΏΠΎΡ‚ΠΎΠΊΠΈ транспортного уровня, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ Π½Π°ΠΌ этим Π΄Π°ΠΆΠ΅ Π½Π΅ придётся Π·Π°Π½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ.

Но всё-Ρ‚Π°ΠΊΠΈ ΠΏΠΎΠΊΠΎΠΏΠ°Ρ‚ΡŒΡΡ Π² Π½Π΅Π΄Ρ€Π°Ρ… pcap-Ρ„Π°ΠΉΠ»ΠΎΠ² Π±ΡƒΠ΄Π΅Ρ‚ Π½ΡƒΠΆΠ½ΠΎ. Для этого ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΡƒ dpkt. К ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠΌΡƒ соТалСнию, Π΅Ρ‘ Π½Π΅ ΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ Python, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ скрипт ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ pcap-Ρ„Π°ΠΉΠ»ΠΎΠ² напишСм Π½Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ вСрсии языка.

Бобирая всё Π²Ρ‹ΡˆΠ΅ ΠΈΠ·Π»ΠΎΠΆΠ΅Π½Π½Ρ‹Π΅ Π²ΠΎΠ΅Π΄ΠΈΠ½ΠΎ, напишСм скрипт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚ PCAP-Ρ„Π°ΠΉΠ»Ρ‹ Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² ΠΈ экспортируСт Π΅Ρ‘ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ CSV. Бсылка Π½Π° Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ с этим скриптом Π² ΠΊΠΎΠ½Ρ†Π΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ.

What time is it? Classification time!

Π”Π°-Π΄Π°, Π½Π°ΠΊΠΎΠ½Π΅Ρ†-Ρ‚ΠΎ ΠΌΡ‹ Π΄ΠΎΠ±Ρ€Π°Π»ΠΈΡΡŒ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, Ρ€Π°Π΄ΠΈ Ρ‡Π΅Π³ΠΎ всё Π·Π°Ρ‚Π΅Π²Π°Π»ΠΎΡΡŒ!

Но ΠΏΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ с корабля Π½Π° Π±Π°Π» Π·Π°ΠΏΠΈΡ…ΠΈΠ²Π°Ρ‚ΡŒ всю Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² Π² ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ попавшийся Random Forest, рассмотрим Π΄Π°Π½Π½Ρ‹Π΅ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½Π΅Π΅. Π’ΠΎΡ‚ список ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ количСство ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ имССтся Π² нашСй Π²Ρ‹Π±ΠΎΡ€ΠΊΠ΅:

классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π€ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°

ΠŸΠ΅Ρ€Π²ΠΎΠ΅, Ρ‡Ρ‚ΠΎ хочСтся ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ – ΡΠ»ΠΈΡ‚ΡŒ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ SSL_No_Cert Π² SSL, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ это ΠΏΠΎ сути ΠΎΠ΄Π½ΠΎ ΠΈ Ρ‚ΠΎ ΠΆΠ΅.

Π’Ρ‚ΠΎΡ€ΠΎΠ΅ – Π²Ρ‹ΠΊΠΈΠ½ΡƒΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Apple, NTP, Unencrypted_Jabber ΠΈ Unknown. Π£ ΠΏΠ΅Ρ€Π²Ρ‹Ρ… Ρ‚Ρ€Ρ‘Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² слишком ΠΌΠ°Π»ΠΎ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ², Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ, Π° ΠΏΠΎΠ΄ Unknown ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒΡΡ всё Ρ‡Ρ‚ΠΎ ΡƒΠ³ΠΎΠ΄Π½ΠΎ.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Ρ€Π°Π·Π΄Π΅Π»ΠΈΠΌ наши Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΡƒΡŽ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΡ‡Π½ΡƒΡŽ Π²Ρ‹Π±ΠΎΡ€ΠΊΠΈ. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠΌ Ρ‚Π°ΠΊΠΎΠΉ расклад:

классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π€ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°

классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π€ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°

Π’Ρ‹ΡˆΠ΅ прСдставлСна Ρ‚Π°Π±Π»ΠΈΡ†Π° точности ΠΈ ΠΏΠΎΠ»Π½ΠΎΡ‚Ρ‹ прСдсказаний ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ классу. Π’ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒ для класса K – это доля прСдсказаний Π²ΠΈΠ΄Π° Β«ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ X ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ классу KΒ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ оказались Π²Π΅Ρ€Π½Ρ‹ΠΌΠΈ. ΠŸΠΎΠ»Π½ΠΎΡ‚Π° для класса K – количСство ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² X, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ распознаны классификатором ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠ΅ классу K, Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠ΅ Π½Π° ΠΎΠ±Ρ‰Π΅Π΅ количСство ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΡ… классу K ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ². Π€-ΠΌΠ΅Ρ€Π° – срСднСС гармоничСскоС ΠΏΠΎΠ»Π½ΠΎΡ‚Ρ‹ ΠΈ точности.

Ну ΠΈ Ρ‡ΡƒΡ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ простая Ρ‚Π°Π±Π»ΠΈΡ†Π°:

классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π€ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°

Π—Π΄Π΅ΡΡŒ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ячСйкС ΡƒΠΊΠ°Π·Π°Π½ΠΎ число, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ количСство случаСв, ΠΊΠΎΠ³Π΄Π° ΠΏΠΎΡ‚ΠΎΠΊ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΉ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌΡƒ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ строки классу, Π±Ρ‹Π» классифицирован ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΉ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌΡƒ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ столбца классу. Π’ΠΎ Π΅ΡΡ‚ΡŒ, числа Π½Π° Π³Π»Π°Π²Π½ΠΎΠΉ Π΄ΠΈΠ°Π³ΠΎΠ½Π°Π»ΠΈ – ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ классификации, числа Π²Π½Π΅ Π΅Ρ‘ – Ρ€Π°Π·Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° ошибки.

Π’ Ρ†Π΅Π»ΠΎΠΌ, каТСтся, Ρ‡Ρ‚ΠΎ классификатор справляСтся со своСй Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ Π½Π΅ΠΏΠ»ΠΎΡ…ΠΎ. Π—Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ Ρ€Π΅Π΄ΠΊΠΈΡ… ошибок, всС прСдсказания ΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π²Π΅Ρ€Π½Ρ‹.

Алгоритм машинного обучСния Β«Π‘Π»ΡƒΡ‡Π°ΠΉΠ½Ρ‹ΠΉ ЛСс» Ρ…ΠΎΡ€ΠΎΡˆ Π΅Ρ‰Ρ‘ ΠΈ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π°Ρ‚ΡŒ Π½Π°ΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ оказались Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌΠΈ, Ρ‡Π΅ΠΌ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. Из Π»ΡŽΠ±ΠΎΠΏΡ‹Ρ‚ΡΡ‚Π²Π° взглянСм Π½Π° самыС Π²Π°ΠΆΠ½Ρ‹Π΅ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ:

классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π€ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°

Π’ΠΎΠΏ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎ Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ, завязанныС Π½Π° статистичСскиС характСристики клиСнтской стороны. ΠžΡ‚ΡΡŽΠ΄Π° ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π²Ρ‹Π²ΠΎΠ΄, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ ΠΌΠ΅ΠΆΠ΄Ρƒ собой большС всСго, Π° сСрвСры – мСньшС.

ΠžΡ‚ сСрвСра затСсался Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ€ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π°. Π­Ρ‚ΠΎ Π»Π΅Π³ΠΊΠΎ ΠΎΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚ΡΡ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ€Ρƒ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‡Π΅Π½ΡŒ просто Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ SSL ΠΈΠ· всСго ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, вСдь Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ сСрвСра пСрСдаётся сСртификат.

ΠŸΡ€ΠΈΡΡ‚Π½ΠΎ удивляСт Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Ρ‚ΠΈΠΏ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° транспортного уровня Π²Ρ…ΠΎΠ΄ΠΈΡ‚ всСго лишь Π² ВОП-10 самых Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² – хотя, казалось Π±Ρ‹, ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² этом ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠ΅ содСрТится! А Π·Π½Π°Ρ‡ΠΈΡ‚, Π² Π½Π°ΡˆΠΈΡ… статистичСских ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°Ρ… ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ большС.

Π•Ρ‰Ρ‘ хочСтся ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ сСмСни Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€Π° псСвдослучайных чисСл Ρ‚ΠΎΠΏ самых Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² нСсколько мСняСтся. ΠžΠ±Ρ‰ΠΈΠΌ остаётся ΠΎ, Ρ‡Ρ‚ΠΎ завязанныС Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎ Π²Π²Π΅Ρ€Ρ…Ρƒ, Π½ΠΎ ΠΈΡ… порядок мСняСтся. А ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» транспортного уровня ΠΏΡ€Ρ‹Π³Π°Π΅Ρ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ ΠΈ дСсятым мСстом.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ самоС интСрСсноС. Π”ΠΎ этого ΠΌΡ‹ Π±Ρ€Π°Π»ΠΈ срСз ΠΏΠΎ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ 1000 сСгмСнтам ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΡ‚ΠΎΠΊΠ°, ΠΈ Π½Π° основС этого срСза рассчитывали статистичСскиС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ. Π’ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ Π·Π°ΠΊΠΎΠ½ΠΎΠΌΠ΅Ρ€Π½Ρ‹ΠΉ вопрос: Π° насколько ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ этот срСз ΠΈ всё Ρ€Π°Π²Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠ΅ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ классификации?

ΠžΡ‚Π²Π΅Ρ‚ обСскураТиваСт. МоТно ΠΎΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ количСство сСгмСнтов Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΏΠΎΡ‚ΠΎΠΊΠ΅ до… Ρ‚Ρ€Ρ‘Ρ…. НС Π²ΠΊΠ»ΡŽΡ‡Π°Ρ TCP handshake, разумССтся, вСдь ΠΎΠ½ Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π½Π΅ нСсёт.

НиТС прСдставлСны значСния ΠΏΠΎΠ»Π½ΠΎΡ‚Ρ‹ ΠΈ точности для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ класса, Ρ‚Π°Π±Π»ΠΈΡ†Π° Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΈ прСдсказанных классов ΠΈ Ρ‚ΠΎΠΏ характСристик ΠΏΡ€ΠΈ построСнии ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ всСго лишь Π½Π° ΠΏΠ΅Ρ€Π²Ρ‹Ρ… Ρ‚Ρ€Ρ‘Ρ… сСгмСнтах транспортного уровня (для TCP это Π½Π° самом Π΄Π΅Π»Π΅ 6 сСгмСнтов, Ρ‚Ρ€ΠΈ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ ΠΎΡ‚Π±Ρ€Π°ΡΡ‹Π²Π°ΡŽΡ‚ΡΡ).

классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π€ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°

классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π€ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°

классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°. Π€ΠΎΡ‚ΠΎ классификация ip Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ машинного обучСния ΠΏΠΎΠ΄ Ρ€Π΅Π΄ профСссора ΠΎ ΠΈ ΡˆΠ΅Π»ΡƒΡ…ΠΈΠ½Π°

Π’Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ суммарноС количСство записСй Π² Π²Ρ‹Π±ΠΎΡ€ΠΊΠ΅ стало мСньшС ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с ΠΏΡ€ΠΎΡˆΠ»Ρ‹ΠΌ случаСм. Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ для расчёта Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° характСристик Π½ΡƒΠΆΠ½ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π±Ρ‹Π»Π° хотя Π±Ρ‹ ΠΎΠ΄Π½Π° порция Π΄Π°Π½Π½Ρ‹Ρ… со стороны ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ хотя Π±Ρ‹ ΠΎΠ΄Π½Π° со стороны сСрвСра. Если выясняСтся, Ρ‡Ρ‚ΠΎ Π² ΠΏΠ΅Ρ€Π²Ρ‹Ρ… 3 сСгмСнтах ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π» Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈΠ»ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСрвСр, Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠΎΡ‚ΠΎΠΊ отбрасываСтся Π΅Ρ‰Ρ‘ Π½Π° этапС составлСния Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ².

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ получился Π½Π΅ΠΎΠΆΠΈΠ΄Π°Π½Π½Ρ‹ΠΉ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ с Ρ€Π΅Π·ΠΊΠΈΠΌ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ΠΈΠ΅ΠΌ количСства сСгмСнтов Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΏΠΎΡ‚ΠΎΠΊΠ΅ качСство классификации Π½Π΅ ΡƒΡ…ΡƒΠ΄ΡˆΠΈΠ»ΠΎΡΡŒ, Π° Π΄Π°ΠΆΠ΅ нСсколько ΡƒΠ»ΡƒΡ‡ΡˆΠΈΠ»ΠΎΡΡŒ. Π‘Π²ΡΠ·Π°Ρ‚ΡŒ это ΠΌΠΎΠΆΠ½ΠΎ с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π½Ρ‹Π΅ сСгмСнты нСсут Π½Π°ΠΈΠ±ΠΎΠ»ΡŒΡˆΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ‚ΠΈΠΏΠ΅ прилоТСния. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΡ€ΠΈ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ΠΈΠΈ количСства сСгмСнтов наши статистичСскиС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ нСсти ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎ ΠΏΠ΅Ρ€Π²Ρ‹Ρ… сСгмСнтах, Π° Π½Π΅ ΠΎΠ±ΠΎ всСх, ΠΈ качСство классификации нСсколько увСличиваСтся.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π’ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ я наглядно продСмонстрировал, ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ достаточно качСствСнный Π°Π½Π°Π»ΠΈΠ· Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с Ρ†Π΅Π»ΡŒΡŽ опрСдСлСния ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня Π±Π΅Π· срСдств DPI. Π§Ρ‚ΠΎ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½ΠΎ, ΠΌΠΎΠΆΠ½ΠΎ достаточно Ρ‚ΠΎΡ‡Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΡƒΠΆΠ΅ ΠΏΠΎ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ нСскольким ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π½Ρ‹ΠΌ сСгмСнтам транспортного уровня.

Π’Π΅ΡΡŒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π²Ρ‹Π»ΠΎΠΆΠ΅Π½ Π² Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ Π½Π° github. Π’ readme рСпозитория Π΄Π°Π½Π° инструкция, ΠΊΠ°ΠΊ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹. Π’ ΠΏΠ°ΠΏΠΊΠ΅ csv находятся Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ², ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ послС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ собранных PCAP-Ρ„Π°ΠΉΠ»ΠΎΠ². А Π²ΠΎΡ‚ сами Ρ„Π°ΠΉΠ»Ρ‹ PCAP Π²Ρ‹ Ρ‚Π°ΠΌ Π½Π΅ Π½Π°ΠΉΠ΄Ρ‘Ρ‚Π΅ – ΠΏΡ€ΠΎΡˆΡƒ прощСния, Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€Π΅ΠΆΠ΄Π΅ всСго.

Π’ качСствС наглядной ΠΈΠ»Π»ΡŽΡΡ‚Ρ€Π°Ρ†ΠΈΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ классификатора Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ я Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π» нСслоТноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π° PyQt4. И Π΄Π°ΠΆΠ΅ записал Π²ΠΈΠ΄Π΅ΠΎ с дСмонстрациСй Π΅Π³ΠΎ Ρ€Π°Π±ΠΎΡ‚Ρ‹.

Для Ρ‡Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΈΠ·Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄? НапримСр, для ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня Π² Ρ‚Π΅Ρ… условиях, ΠΊΠΎΠ³Π΄Π° полСзная Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π° (ΠΏΡ€ΠΈΠ²Π΅Ρ‚, паранойя). Или для ΠΏΡ€Π΅Π²Π΅Π½Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ сбора статистики для Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° случай, Ссли Ρ‚Π°ΠΊΠΎΠΉ Π°Π½Π°Π»ΠΈΠ· потрСбуСтся – вСдь для опрСдСлСния ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня достаточно ΠΈΠΌΠ΅Ρ‚ΡŒ всСго 256 Π±Π°ΠΉΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π½Π° ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΠΎΡ‚ΠΎΠΊ (32 числа с ΠΏΠ»Π°Π²Π°ΡŽΡ‰Π΅ΠΉ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ).

Благодарности

Π₯ΠΎΡ‡Ρƒ ΠΏΠΎΠ±Π»Π°Π³ΠΎΠ΄Π°Ρ€ΠΈΡ‚ΡŒ Π”Π°Π½ΠΈΠΈΠ»Π° ΠŸΡ€ΠΎΡ…ΠΎΡ€ΠΎΠ²Π° ΠΈ НадСТду Врофлянину, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΌΡ‹ занимались Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ этой ΠΈΠ΄Π΅ΠΈ, собирали Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ ΠΏΠΎΡ‚ΠΎΠΌ выступали Π½Π° VII ΠœΠΎΠ»ΠΎΠ΄Ρ‘ΠΆΠ½ΠΎΠΌ Научном Π€ΠΎΡ€ΡƒΠΌΠ΅ МВУБИ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *