Research Article

Classification of DoS Attacks in MQTT Network with Machine Learning and Interpretation of The Model with SHAP

Volume: 3 Number: 1 June 6, 2022
TR EN

MQTT Trafiğinde DoS Saldırılarının Makine Öğrenmesi ile Sınıflandırılması ve Modelin SHAP ile Yorumlanması

Öz

MQTT (Message Queuing Telemetry Transport), nesnelerin interneti için tasarlanmış, uygulama katmanında çalışan bir haberleşme protokolüdür. MQTT protokolünde sensörler, verileri sunucu ile paylaşırlar, sunucular konulara abone olan cihazlara bu verileri iletirler. Bu çalışmada, bir MQTT trafiğinden elde edilmiş, içinde saldırı trafiği bulunan ve oldukça yeni bir veri seti olan MQTTset içindeki hizmet reddi saldırıları (DoS) makine öğrenmesi ile sınıflandırılmıştır. Saldırının sınıflandırılmasında 3 farklı makine öğrenmesi algoritmasından faydalanılmıştır. En iyi sınıflandırmayı yapan makine öğrenmesi modeli üzerinde analizler yapılmıştır. Model üzerindeki araştırmalarımızın amacı, büyük boyutlu veriler ve karmaşık ağ paketleri üzerinden anlaşılabilir yorumlar çıkarmaktır. Oluşturulan modelin analizinde SHAP kullanılmıştır. SHAP, hesaplamalarında oyun teorisi yaklaşımını benimsemiştir ve basit anlamda bir oyuncunun oyuna katkısını ölçmektedir. SHAP ile hangi öznitelliklerin ve hangi verilerin hizmet reddi saldırısının sınıflandırılmasına ne yönde etki ettiği araştırılarak, oluşturulan makine öğrenmesi modelinden anlaşılabilir yorumlar çıkarılmıştır.

Anahtar Kelimeler

References

  1. Chen T., Guestrin C., Xgboost: A scalable tree boosting system, In Proceedings of the 22nd ACM SIGKDD international conference on knowledge discovery and data mining, San Francisco California / USA, August 13-17, 2016, pp: 785-794.
  2. Feng Z., Xu C., Tao D., Historical Gradient Boosting Machine. GCAI-2018: 4th Global Conference on Artificial Intelligence, Luxembourg City / Luxembourg, September 18-21, 2018.
  3. Gündoğan C., Kietzmann P., Lenders M., Petersen H., Schmidt T., Wählisch M., NDN, CoAP, and MQTT: a comparative measurement study in the IoT, Proceedings of the 5th ACM Conference on Information-Centric Networking, Boston Massachusetts, September 21-23, 2018, pp: 159-171.
  4. Hausken K., Mohr M., The Value of a Player in n-Person Games. Social Choice and Welfare 18(3), 465-483, 2001.
  5. Lundberg S., Lee S., A Unified Approach to Interpreting Model Predictions, In Proceedings of the 31st International Conference on Neural Information Processing Systems (NIPS'17), Long Beach California / USA, December 4-9, 2017, pp: 4768-4777.
  6. Naik N., Choice of effective messaging protocols for IoT systems: MQTT, CoAP, AMQP and HTTP, 2017 IEEE International Systems Engineering Symposium (ISSE), Vienna / Austria, October 11-13, 2017, pp: 1-7.
  7. Nebbione G., Calzarossa M. C., Security of IoT Application Layer Protocols: Challenges and Findings. Future Internet 12(3), 55, 2020.
  8. Özdoğan E., Erdem A., Nesnelerin İnterneti İçin Hibrit Uygulama Katmanı Protokol Tasarımı. Mühendislik Bilimleri ve Tasarım Dergisi 8(1), 285-304, 2020.

Details

Primary Language

Turkish

Subjects

Artificial Intelligence

Journal Section

Research Article

Publication Date

June 6, 2022

Submission Date

September 14, 2021

Acceptance Date

March 14, 2022

Published in Issue

Year 1970 Volume: 3 Number: 1

APA
Kelle, A. C., & Yüce, H. (2022). MQTT Trafiğinde DoS Saldırılarının Makine Öğrenmesi ile Sınıflandırılması ve Modelin SHAP ile Yorumlanması. Journal of Materials and Mechatronics: A, 3(1), 50-62. https://doi.org/10.55546/jmm.995091
AMA
1.Kelle AC, Yüce H. MQTT Trafiğinde DoS Saldırılarının Makine Öğrenmesi ile Sınıflandırılması ve Modelin SHAP ile Yorumlanması. J. Mater. Mechat. A. 2022;3(1):50-62. doi:10.55546/jmm.995091
Chicago
Kelle, Ali Cihat, and Hüseyin Yüce. 2022. “MQTT Trafiğinde DoS Saldırılarının Makine Öğrenmesi Ile Sınıflandırılması Ve Modelin SHAP Ile Yorumlanması”. Journal of Materials and Mechatronics: A 3 (1): 50-62. https://doi.org/10.55546/jmm.995091.
EndNote
Kelle AC, Yüce H (June 1, 2022) MQTT Trafiğinde DoS Saldırılarının Makine Öğrenmesi ile Sınıflandırılması ve Modelin SHAP ile Yorumlanması. Journal of Materials and Mechatronics: A 3 1 50–62.
IEEE
[1]A. C. Kelle and H. Yüce, “MQTT Trafiğinde DoS Saldırılarının Makine Öğrenmesi ile Sınıflandırılması ve Modelin SHAP ile Yorumlanması”, J. Mater. Mechat. A, vol. 3, no. 1, pp. 50–62, June 2022, doi: 10.55546/jmm.995091.
ISNAD
Kelle, Ali Cihat - Yüce, Hüseyin. “MQTT Trafiğinde DoS Saldırılarının Makine Öğrenmesi Ile Sınıflandırılması Ve Modelin SHAP Ile Yorumlanması”. Journal of Materials and Mechatronics: A 3/1 (June 1, 2022): 50-62. https://doi.org/10.55546/jmm.995091.
JAMA
1.Kelle AC, Yüce H. MQTT Trafiğinde DoS Saldırılarının Makine Öğrenmesi ile Sınıflandırılması ve Modelin SHAP ile Yorumlanması. J. Mater. Mechat. A. 2022;3:50–62.
MLA
Kelle, Ali Cihat, and Hüseyin Yüce. “MQTT Trafiğinde DoS Saldırılarının Makine Öğrenmesi Ile Sınıflandırılması Ve Modelin SHAP Ile Yorumlanması”. Journal of Materials and Mechatronics: A, vol. 3, no. 1, June 2022, pp. 50-62, doi:10.55546/jmm.995091.
Vancouver
1.Ali Cihat Kelle, Hüseyin Yüce. MQTT Trafiğinde DoS Saldırılarının Makine Öğrenmesi ile Sınıflandırılması ve Modelin SHAP ile Yorumlanması. J. Mater. Mechat. A. 2022 Jun. 1;3(1):50-62. doi:10.55546/jmm.995091

Cited By