Geri Dön

Iot ağlarına yönelik siber saldırıların tabm mimarisi ile çok sınıflı tespiti: CIC-IoT-2023 veri seti üzerine kapsamlı bir çalışma

Multi-classified detection of cyber attacks on iot networks using tabm architecture: a comprehensive study on the CIC-IoT-2023 dataset

  1. Tez No: 996706
  2. Yazar: MUHAMMED KAPLANGÖZ
  3. Danışmanlar: PROF. DR. MEHMET HACIBEYOĞLU
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2026
  8. Dil: Türkçe
  9. Üniversite: Necmettin Erbakan Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Bu çalışmada, IoT ağlarına yönelik siber saldırıları tespit etmek amacıyla TabM (Tabular Model) derin öğrenme mimarisi kullanılarak 34 sınıflı bir ağ saldırı tespiti sistemi geliştirilmiştir. CIC-IoT-2023 veri seti üzerinde gerçekleştirilen çalışmada, TabM'in BatchEnsemble mekanizması ile 32 alt model aynı anda eğitilerek parametre verimliliği sağlanmıştır. Veri setindeki 399:1 oranındaki sınıf dengesizliğini ele almak için Quantile Transform ile özellik normalizasyonu ve SMOTE ile azınlık sınıflarının sentetik örneklerle dengelenmesi içeren hibrit bir strateji uygulanmıştır. Hiperparametre optimizasyonu Optuna framework'ü ile gerçekleştirilmiş ve model AdamW optimizer ile 50 epok boyunca eğitilmiştir. TabM modeli test setinde F1-Makro 0,8625 ve doğruluk %97,91 performansı elde etmiştir. Temel karşılaştırmada Random Forest (F1-Makro: 0,882) ve XGBoost (F1-Makro: 0,828) ile rekabetçi performans sergilemiştir. 34 sınıfın 20'sinde F1 ≥ 0,95 başarısı elde edilmiş, özellikle DDoS türleri ve botnet saldırılarında başarılı bir performans göstermiştir. Sistematik ablasyon çalışması Quantile Transform'un en kritik bileşen olduğunu ortaya koymuştur. SHAP analizi ile IAT (Inter-Arrival Time) özelliğinin saldırı tespitinde en ayırt edici faktör olduğu tespit edilmiştir. Uygulama katmanı saldırılarında (SqlInjection, XSS) düşük performans gözlemlenmiş olup bu durum veri setinin akış tabanlı yapısından kaynaklanmaktadır. Çalışma, TabM'in IoT ağ saldırı tespitinde bir değerlendirmesidir, çok sınıflı sınıflandırma ile literatürdeki ikili yaklaşımların ötesine geçmektedir ve hibrit sınıf dengesizliği stratejisinin sistematik analizini sağlamaktadır. Sonuçlar, TabM'in geleneksel yöntemlere rekabetçi bir alternatif olduğunu ve 1.52 MB model boyutu ile uç nokta dağıtımı için uygun olduğunu göstermektedir.

Özet (Çeviri)

In this study, a 34-class network intrusion detection system was developed using the TabM (Tabular Model) deep learning architecture to detect cyber attacks targeting IoT networks. Conducted on the CIC-IoT-2023 dataset, the study employed TabM's BatchEnsemble mechanism to train 32 submodels simultaneously, ensuring parameter efficiency. A hybrid strategy was implemented to address the 399:1 class imbalance ratio in the dataset, including feature normalization with Quantile Transform and synthetic oversampling of minority classes with SMOTE. Hyperparameter optimization was performed using the Optuna framework, and the model was trained for 50 epochs with the AdamW optimizer.The TabM model achieved F1-Makro 0,8625 and Accuracy 97,91% on the test set. In baseline comparisons, competitive performance was exhibited against Random Forest (F1-Makro: 0,882) and XGBoost (F1-Makro: 0,828). F1 ≥ 0,95 was achieved in 20 out of 34 classes, with excellent detection performance particularly in DDoS types and botnet attacks. Systematic ablation study revealed Quantile Transform as the most critical component. SHAP analysis demonstrated that IAT (Inter-Arrival Time) feature is the most discriminative factor in attack detection.Low performance was observed in application-layer attacks (SqlInjection, XSS) due to the flow-based nature of the dataset. This study is considered to present the first comprehensive evaluation of TabM in IoT network intrusion detection, extends beyond binary classification approaches in the literature with multi-class classification, and provides systematic analysis of hybrid class imbalance strategies. Results indicate that TabM offers a competitive alternative to traditional methods and is suitable for edge deployment with a 1.52 MB model size.

Benzer Tezler

  1. MQTT ağına gerçekleştirilen saldırıların makine öğrenmesi modelleri ile tespiti

    The detection of attacks on MQTT networks using machine learning models

    MESUT KOÇAK

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolTobb Ekonomi ve Teknoloji Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. ALİ AYDIN SELÇUK

  2. Kritik altyapılara yönelik derin öğrenme tabanlı saldırı tespit sistemi tasarımı

    Deep learning based-intrusion detection system design for critical infrastructure

    HAKAN CAN ALTUNAY

    Doktora

    Türkçe

    Türkçe

    2023

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKarabük Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ZAFER ALBAYRAK

  3. IoT cihazlarına yönelik siber saldırıların makine öğrenmesi algoritmaları ile tespiti

    Developing a secure model for IoT devices from cybersecurity perspective

    MEVLÜT SEVİNÇ

    Yüksek Lisans

    Türkçe

    Türkçe

    2026

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKarabük Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ İSA AVCI

  4. An intelligent security architecture for SDN-assisted iot networks

    YTA destekli nesnelerin interneti ağları için akıllı güvenlik mimarisi

    AHMED DEMİRPOLAT

    Doktora

    İngilizce

    İngilizce

    2021

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOrta Doğu Teknik Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ PELİN ANGIN

  5. Saldırı tespit sistemlerinde derin öğrenme uygulamaları

    Implementations of deep learning in intrusion detection systems

    TALHA BURAK ÖZKÖK

    Yüksek Lisans

    Türkçe

    Türkçe

    2026

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolAnkara Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. İMAN ASKERBEYLİ