中文

情境之问:通过提供上下文信息增强入侵检测

密码学与安全 2019-05-29 v1

摘要

由于第四次工业革命以及由此带来的互联性增加,工业网络正越来越多地向公开可用网络开放。除了在可管理性与灵活性上的巨大收益外,开放性也导致了恶意对手更大的攻击面。与办公环境相比,工业网络具有非常高的数据量。此外,任何延迟都可能大概率导致收入损失。因此,工业应用的入侵检测系统不同于基于办公的入侵检测系统。另一方面,由于制造执行系统和企业资源规划,工业网络能够提供大量上下文信息。此外,工业网络往往更统一,使确定离群值更容易。本工作中,创建了工业网络行为的抽象仿真。将恶意动作引入一组有效行为序列中。最后,使用基于上下文和无上下文的入侵检测系统来发现攻击。结果被比较与评论。可以看出,上下文信息比仅依赖单一信息源(如网络)的入侵检测更可靠地识别恶意动作。

关键词

引用

@article{arxiv.1905.11735,
  title  = {A Question of Context: Enhancing Intrusion Detection by Providing Context Information},
  author = {Simon Duque Anton and Daniel Fraunholz and Stephan Teuber and Hans Dieter Schotten},
  journal= {arXiv preprint arXiv:1905.11735},
  year   = {2019}
}

备注

This is a preprint of a work published at the 2017 Internet of Things Business Models, Users, and Networks