Geri Dön

Intrusion detection in IOT using machine learning: A focus on the network layer with the TON-IOT dataset

İnternet nesneleri (IOT) ortamında makine öğrenmesi kullanılarak saldırı tespiti: TON-IOT veri seti ile ağ katmanına odaklanma

  1. Tez No: 981926
  2. Yazar: AHMAD ALAWNEH
  3. Danışmanlar: PROF. DR. MURAT KOYUNCU
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Nesnelerin interneti, Saldırı tespit sistemi (IDS), Siber güvenlik, Internet of things, Intrusion detection system (IDS), Cyber security
  7. Yıl: 2025
  8. Dil: İngilizce
  9. Üniversite: Atılım Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Yazılım Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Nesnelerin İnterneti (IoT), modern ağ sistemlerini dönüştürürken, çeşitli ve kaynak kısıtlı mimarisi nedeniyle önemli güvenlik risklerini de ortaya çıkarmıştır. Geleneksel Saldırı Tespit Sistemleri (IDS), özellikle ağ katmanında IoT tehditlerinin gelişen özelliklerini yeterince karşılayamamaktadır. Bu tez, ToN-IoT veri kümesi için özel olarak tasarlanmış, özellik-iyileştirmeli makine öğrenimine dayalı bir Ağ Saldırı Tespit Sistemi (NIDS) sunmaktadır. Önerilen çok aşamalı çerçeve, boyutluluğu azaltmak, fazlalığı gidermek ve gerçek zamanlı performansı iyileştirmek amacıyla istatistiksel (Pearson, Spearman, Ki-Kare) ve gömülü (Random Forest) öznitelik seçimi yöntemlerini bütünleştirmektedir. İkili ve çok sınıflı saldırı tespiti görevleri için Lojistik Regresyon, En Yakın Komşular (KNN), Karar Ağacı, Rastgele Orman (RF), Gauss Naive Bayes, Yapay Sinir Ağları (ANN), XGBoost, Gradient Boosting, AdaBoost ve ExtraTrees dâhil olmak üzere geniş bir sınıflandırıcı kümesi üzerinde kapsamlı karşılaştırmalar gerçekleştirilmiştir. Değerlendirme metrikleri F1-skoru, AUC, MCC ve çıkarım gecikmesini içermektedir. Bulgular, özellik seçiminin verimli sınıflandırıcılarla entegrasyonunun tespit doğruluğunu ve kaynak kısıtlı ortamlardaki operasyonel uygulanabilirliği önemli ölçüde artırdığını göstermektedir. Bu tez, IoT güvenlik uzmanları için çoğaltılabilir bir çerçeve ve pratik içgörüler sunarak sınıflandırıcı karmaşıklığı, yorumlanabilirlik ve gerçek zamanlı uygulanabilirlik arasındaki dengeyi vurgular. Elde edilen sonuçlar, ölçeklenebilir ve gelişmiş IoT güvenlik mimarileri için pragmatik bir temel sağlamaktadır.

Özet (Çeviri)

The Internet of Things (IoT) has revolutionized modern networked systems while simultaneously exposing significant security risks due to its diverse and resource limited architecture. Conventional Intrusion Detection Systems (IDS) inadequately meet the evolving characteristics of IoT threats, particularly at the network layer. This thesis presents a feature-optimized machine learning-based Network Intrusion Detection System (NIDS) specifically designed for the ToN-IoT dataset. We propose a multi-stage framework that integrates statistical (Pearson, Spearman, Chi-Square) and embedding (Random Forest) feature selection methods to decrease dimensionality, alleviate redundancy, and improve real-time performance. Comprehensive benchmarking is conducted across a diverse set of classifiers, including Logistic Regression, K-Nearest Neighbors (KNN), Decision Tree, Random Forest (RF), Gaussian Naive Bayes, Artificial Neural Networks (ANN), XGBoost, Gradient Boosting, AdaBoost, and ExtraTrees, for both binary and multiclass intrusion detection tasks. The assessment metrics comprise F1-score, AUC, MCC, and inference latency. The findings indicate that integrating feature selection with efficient classifiers markedly enhances detection accuracy and operational feasibility in resource-limited settings. This thesis provides a replicable framework and practical insights for IoT security professionals, emphasizing the trade-offs among classifier complexity, interpretability, and real-time applicability. The results provide a pragmatic basis for scalable and sophisticated IoT security architectures.

Benzer Tezler

  1. Intrusion detection system using machine learning

    Makine öğrenimini kullanarak saldırı tespit sistemi

    HAYDER HASAN ABDULHADI ALBARAMANI

    Yüksek Lisans

    İngilizce

    İngilizce

    2023

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir Üniversitesi

    Siber Güvenlik Ana Bilim Dalı

    YRD. DOÇ. DR. OKAN YASAR

  2. Yazılım tanımlı ağlar ve nesnelerin interneti temelli akıllı şebekelerde anomali tespiti

    Anomaly detection in smart grids based on software-defined networks and the internet of things

    HİLAL YILDIZ

    Yüksek Lisans

    Türkçe

    Türkçe

    2023

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSakarya Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ MUSA BALTA

  3. Implementing intrusion detection system in IoT networks using machine learning

    Sözleşme algılamanın uygulanmasımakine kullanılan IoT ağlarında sistem öğrenme

    ABDULRAHMAN SALIM A.ALRAHMAN AL-KHASARA

    Yüksek Lisans

    İngilizce

    İngilizce

    2021

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolAltınbaş Üniversitesi

    Elektronik ve Bilgisayar Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. ABDULLAHI ABDU IBRAHIM

  4. Intrusion detection in IoT SDN network using machine learning

    Başlık çevirisi yok

    SAMER ALBENAH

    Yüksek Lisans

    İngilizce

    İngilizce

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolAltınbaş Üniversitesi

    Bilgi Teknolojileri Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ OĞUZ ATA

  5. Makine öğrenimini kullanarak IoT ağlarında saldırı tespiti

    Intrusion detection in IoT networks using machine learning

    HANAN ABU KWAIDER

    Yüksek Lisans

    Türkçe

    Türkçe

    2023

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolMersin Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ERDİNÇ AVAROĞLU