首页> 外文学位 >On-line adaptive IDS scheme for detecting unknown network attacks using HMM models.
【24h】

On-line adaptive IDS scheme for detecting unknown network attacks using HMM models.

机译:在线自适应IDS方案,用于使用HMM模型检测未知网络攻击。

获取原文
获取原文并翻译 | 示例

摘要

An important problem in designing IDS schemes is an optimal trade-off between good detection and false alarm rate.; Specifically, in order to detect unknown network attacks, existing IDS schemes use anomaly detection which introduces a high false alarm rate. In this thesis we propose an IDS scheme based on overall behavior of the network. We capture the behavior with probabilistic models (HMM) and use only limited logic information about attacks. Once we set the detection rate to be high, we filter out false positives through stages. The key idea is to use probabilistic models so that even an unknown attack can be detected, as well as a variation of a previously known attack. The scheme is adaptive and real-time.; Simulation study showed that we can have a perfect detection of both known and unknown attacks while maintaining a very low false alarm rate.
机译:设计IDS方案的一个重要问题是在良好检测与错误警报率之间进行最佳权衡。具体而言,为了检测未知的网络攻击,现有的IDS方案使用异常检测,这会导致较高的误报率。本文提出了一种基于网络整体行为的IDS方案。我们使用概率模型(HMM)捕获行为,并且仅使用有关攻击的有限逻辑信息。一旦我们将检测率设置为较高,就可以逐步过滤掉误报。关键思想是使用概率模型,以便甚至可以检测到未知攻击以及以前已知攻击的变体。该方案是自适应的和实时的。仿真研究表明,我们可以完美地检测已知和未知攻击,同时保持极低的误报率。

著录项

  • 作者

    Bojanic, Irena.;

  • 作者单位

    University of Maryland, College Park.;

  • 授予单位 University of Maryland, College Park.;
  • 学科 Engineering Electronics and Electrical.
  • 学位 M.S.
  • 年度 2005
  • 页码 89 p.
  • 总页数 89
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类 无线电电子学、电信技术;
  • 关键词

  • 入库时间 2022-08-17 11:41:45

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号