网络入侵检测系统 (NIDS) 是现代网络安全框架的重要组成部分,旨在检测和缓解网络内的恶意活动。本研究探索了人工智能 (AI) 技术(包括机器学习 (ML) 和 DL)的应用,通过准确的入侵检测来提高网络安全。使用 CIS-CICIDS2017 数据集,采用了全面的预处理流程,包括数据清理、基于 SMOTE 的平衡、最小-最大规范化和特征选择。随机森林 (RF) 模型表现出优异的性能,准确率为 99.90%,精确率为 97.78%,召回率为 97.08%,F1 得分为 97.41%。与决策树 (DT)、堆叠 LSTM 和 AdaBoost 模型的比较分析突出了 RF 在检测和分类网络流量方面的稳健性。未来的研究旨在优化特征工程并探索混合 AI 模型,以改进动态网络环境中的实时入侵检测。
主要关键词