互联网中充斥着大量钓鱼欺诈类网站。这类非法网站通常试图掩人耳目、充当正规网站，而实际上却是在窃取用户的身份、密码、交易等重要信息
机器学习在信息安全领域中的一个重要应用就是用来识别这些钓鱼网站。fraudulent.csv在data文件夹中。

fraudulent.csv文件中含有10,086条数据，每条数据含有18个特征以及1个标签。各个特征的含义如下：

    contain_IP：网址中是否包涵ip，比如http://121.99.3.123/fake.html 包含ip。1表示包含，0表示不包含；
    is_long：网址字符是否过长。1表示网址过长，0表示网址不长；
    is_tinyurl：网址是否是短网址。比如https://bit.ly/2kXX6jV 就是短网址。1表示是短网址，0表示不是；
    contain_at：网址是否包含“@”符号。1表示包含，0表示不包含；
    contain_double_slash：网址是否包含“//”符号，该符号用来表示网址跳转。1表示包含，0表示不包含；
    contain_dash：网址是否包含“-”符号，该符号经常帮助用来伪装真网站，比如www.my-taobao.com 。 1表示包含，0表示不包含；
    contain_subdomain：网址是否包含子域名，比如www.ecnu.edu.cn 就包含edu和cn子域名。1表示包含，0表示不包含；
    is_SSL：网址是否是https安全链接。1表示包含，0表示不包含；
    with_long_history：网址所属的主域名存在的时间。1表示长久，0表示不长久；
    contain_icon：网址网页是否有小图标。1表示包含，0表示不包含；
    contain_ext_domain：该网页是否加载其他域名下的附件或者网页。1表示包含，0表示不包含；
    contain_email_to：该网页是否包含发送邮件的组件。1表示包含，0表示不包含；
    allow_right_click：该网页是否允许用户进行右击操作。1表示允许，0表示不允许；
    contain_pop_up_windowL：该网页是否包含弹窗。1表示包含，0表示不包含；
    contain_Iframe：该网页是否包含Iframe（嵌套网页）。1表示包含，0表示不包含；
    has_DNSRecord：网址是否有DNS记录。1表示有，0表示无；
    traffic：该网站的流量大小。1表示大，0表示小；
    google_rank：该网址在google搜索中的排名。1表示高于同类网站的平均排名，0表示低于同类网站的平均排名；
    
    y：表示网站是否是钓鱼欺诈网站，1表示是，0表示不是。
    原始数据中含有大量缺失值，请自行处理这些缺失值（可以剔除缺失值过多的列或者使用众数填充等方法）。

将原始数据分为训练集、测试集（随机种子请设置为1）（若有需要可以将训练集进一步分为训练集和验证集）。

现在请建立一个二分类模型，使用训练集训练模型，再使用测试集测试模型。

评估指标为F1值

分类模型可采用：k-近邻、决策树、逻辑回归、支持向量机等。

可以与周围同学比较一下F1值的大小（越接近1越好），看看谁的数据预处理和分类模型更强。

In [2]:
import pandas as pd
import numpy as np
from sklearn.model_selection import train_test_split
from sklearn.impute import SimpleImputer
from sklearn.preprocessing import StandardScaler
from sklearn.metrics import f1_score, classification_report
from sklearn.neighbors import KNeighborsClassifier
from sklearn.tree import DecisionTreeClassifier
from sklearn.linear_model import LogisticRegression
from sklearn.svm import SVC

file_path = "fraudulent.csv"
data = pd.read_csv(file_path)

print("缺失值统计：")
print(data.isnull().sum())

imputer = SimpleImputer(strategy="most_frequent")
data_filled = pd.DataFrame(imputer.fit_transform(data), columns=data.columns)

print("\n缺失值处理后：")
print(data_filled.isnull().sum())

X = data_filled.drop(columns=["y"])
y = data_filled["y"]

scaler = StandardScaler()
X_scaled = scaler.fit_transform(X)

X_train, X_test, y_train, y_test = train_test_split(X_scaled, y, test_size=0.2, random_state=1)

models = {
    "KNN": KNeighborsClassifier(),
    "DecisionTree": DecisionTreeClassifier(random_state=1),
    "LogisticRegression": LogisticRegression(random_state=1),
    "SVM": SVC(random_state=1)
}

f1_scores = {}

for name, model in models.items():
    model.fit(X_train, y_train)
    y_pred = model.predict(X_test)
    f1 = f1_score(y_test, y_pred)
    f1_scores[name] = f1
    print(f"\n模型：{name}")
    print(classification_report(y_test, y_pred))

print("\n各模型F1值：")
for model, score in f1_scores.items():
    print(f"{model}: {score:.4f}")
    
best_model = max(f1_scores, key=f1_scores.get)
print(f"\n最佳模型：{best_model}，F1值：{f1_scores[best_model]:.4f}")

缺失值统计：
contain_IP                 90
is_long                    89
is_tinyurl                 88
contain_at                 82
contain_double_slash      116
contain_dash               94
contain_subdomain          97
is_SSL                     96
with_long_history        2795
contain_icon             1358
contain_ext_domain       1527
contain_email_to         2079
allow_right_click        3407
contain_pop_up_window     279
contain_Iframe            659
has_DNSRecord            1201
traffic                  1507
google_rank               664
y                           0
dtype: int64

缺失值处理后：
contain_IP               0
is_long                  0
is_tinyurl               0
contain_at               0
contain_double_slash     0
contain_dash             0
contain_subdomain        0
is_SSL                   0
with_long_history        0
contain_icon             0
contain_ext_domain       0
contain_email_to         0
allow_right_click        0
contain_pop_up_window    0
contain_Iframe         