分析与改进一类基于异常的入侵检测器的性能
密码学与安全
2007-05-23 v1 人工智能
摘要
基于异常的入侵检测(AID)技术对于检测针对计算资源的新型入侵很有用。迄今为止提出的最成功的AID检测器之一是基于系统调用序列分析的stide。本文给出一个详细的正式框架,用以分析、理解并改进stide及类似AID技术的性能。通过形式化证明确立了stide类检测器的若干重要性质,并借助使用测试数据集的严谨实验加以验证。最后,该框架被用于设计两种应用,以改进基于序列分析的stide类检测器的代价与性能。第一个应用通过识别训练数据集中的关键部分,降低了开发AID检测器的代价;第二个应用识别入侵数据集中的入侵上下文,有助于对检测器进行微调。此种微调进而有助于提高检测率并降低误报率,从而提升入侵检测器的有效性与效率。
引用
@article{arxiv.cs/0410068,
title = {Analyzing and Improving Performance of a Class of Anomaly-based Intrusion Detectors},
author = {Zhuowei Li and Amitabha Das},
journal= {arXiv preprint arXiv:cs/0410068},
year = {2007}
}
备注
Submit to journal for publication