Theoretical Considerations on Artificial Intelligence and Cybersecurity, One-Class SVM for Anomaly Detection in Network Traffic

dc.contributor.authorWołoszyn, Jacek
dc.contributor.authorWołoszyn, Michał
dc.date.accessioned2026-03-27T21:36:49Z
dc.date.available2026-03-27T21:36:49Z
dc.date.issued2025-12
dc.description.abstractIn this article, One-Class SVM has been highlighted as a particularly valuable approach, as it does not require collecting large datasets of labeled attack samples. Instead, it effectively models normal behavior and identifies significant deviations from the expected pattern. Both theoretical considerations and a Python code example have been presented, demonstrating how such a model can be trained on real or synthetic network data and subsequently used to detect potential anomalies. Additionally, the text includes guidelines for data preparation, covering collection, cleaning, normalization, and potential dimensionality reduction, as well as hyperparameter optimization (including nu and gamma). Furthermore, a mathematical perspective is provided, explaining the role of the weight vector (w), the threshold value (R), and the kernel function, which enables nonlinear mapping and the separation of normal samples from outliers.eng
dc.description.abstractW niniejszym artykule skupiono się na One-Class SVM jako szczególnie wartościowym podejściu, gdyż nie wymaga ono gromadzenia dużych zbiorów etykietowanych próbek ataków, natomiast potrafi opisać normalne zachowania i rozpoznać każde istotne odchylenie od wzorca. Przedstawiono rozważania teoretyczne i zaprezentowano przykład kodu w Pythonie demonstrujący, w jaki sposób można w praktyce trenować taki model na rzeczywistych lub syntetycznych danych sieciowych, a następnie wykorzystywać go do oznaczania potencjalnych anomalii. W tekście zawarto ponadto wskazówki dotyczące przygotowania danych (od zbierania poprzez czyszczenie, normalizację i ewentualną redukcję wymiarowości), jak również optymalizacji hiperparametrów (m.in. nu, gamma). Omówiono też, w ujęciu matematycznym, na czym polega rola wektora w, wartości progowej R oraz funkcji jądra (kernel), która umożliwia nieliniowe odwzorowanie i oddzielenie normalnych próbek od odstających.pol
dc.identifier.citationDydaktyka Informatyki T. 20 (2025), s. 142-155
dc.identifier.doi10.15584/di.2025.20.16
dc.identifier.eissn2543-9847
dc.identifier.isbn978-83-8277-320-0
dc.identifier.issn2083-3156
dc.identifier.urihttps://repozytorium.ur.edu.pl/handle/item/12328
dc.language.isoeng
dc.publisherWydawnictwo Uniwersytetu Rzeszowskiego
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internationalen
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subjectPython
dc.subjectartificial intelligence
dc.subjectcybersecurity
dc.subjectOne-Class SVM
dc.subjectsztuczna inteligencja
dc.subjectcyberbezpieczeństwo
dc.titleTheoretical Considerations on Artificial Intelligence and Cybersecurity, One-Class SVM for Anomaly Detection in Network Traffic
dc.title.alternativeRozważania teoretyczne na temat sztucznej inteligencji i cyberbezpieczeństwa, One-Class SVM do wykrywania anomalii w ruchu sieciowym
dc.typearticle

Pliki

Oryginalny pakiet

Aktualnie wyświetlane 1 - 1 z 1
Ładowanie...
Obrazek miniatury
Nazwa:
16.Woloszyn_Woloszyn.pdf
Rozmiar:
426.48 KB
Format:
Adobe Portable Document Format

Pakiet licencji

Aktualnie wyświetlane 1 - 1 z 1
Ładowanie...
Obrazek miniatury
Nazwa:
license.txt
Rozmiar:
1.28 KB
Format:
Item-specific license agreed upon to submission
Opis: