中文

物联网中入侵检测系统及其评估综述

密码学与安全 2021-05-19 v1

摘要

入侵检测系统(IDS)是保障关键基础设施安全的关键组件,能够检测网络或主机上的恶意活动。由于这类系统的多变性,特别是数据获取的困难,为物联网(IoT)网络部署 IDS 的过程不乏挑战。这些资源极度受限设备的特性使得设计一个能应对各类攻击的 IDS 成为极具挑战的问题和非常活跃的研究课题。在当前文献中,已提出多种方法来提升入侵检测效率,以应对部分此类限制,如资源约束与移动性。本文中,我们综述了 2008 至 2018 年专门针对此类设备的 IDS 工作,共收集 51 篇不同的 IDS 论文。我们总结了该领域的当前主题,归纳了用于训练和部署 IDS 的技术,并给出了这些方法的定性评估。尽管这些工作为上述约束的子部分提供了宝贵见解与方案,我们整体讨论了这些解决方案的局限性,尤其是这些方法难以检测的攻击类型,以及此类系统特有的部署限制。我们发现,尽管若干论文声称其方法具有新颖性,但论文间比较极少,且亟需共享数据集、几乎无共享代码仓库,从而凸显出进行透彻对比评估的必要性。

关键词

引用

@article{arxiv.2105.08096,
  title  = {A Review of Intrusion Detection Systems and Their Evaluation in the IoT},
  author = {Luca Arnaboldi and Charles Morisset},
  journal= {arXiv preprint arXiv:2105.08096},
  year   = {2021}
}