过程挖掘能否助力基于异常的入侵检测?
密码学与安全
2022-06-22 v1
摘要
在本文中,我们考虑过程挖掘在网络流量理解、流量异常检测和入侵检测中的朴素应用。我们标准化了将数据包数据转换为事件日志的过程。我们挖掘了多个过程模型,并使用 ProM 中的归纳式挖掘器以及 Disco 中的模糊挖掘器分析了所挖掘的过程模型。我们比较了从不同大小事件日志中提取的这两类过程模型。我们将这些过程模型与 RFC TCP 状态转移图以及 Bishop 等人提出的图进行对比。我们分析了过程挖掘在入侵检测中相关的问题与挑战,并解释了为何基于网络数据的朴素过程挖掘是无效的。
引用
@article{arxiv.2206.10379,
title = {Can process mining help in anomaly-based intrusion detection?},
author = {Yinzheng Zhong and Alexei Lisitsa},
journal= {arXiv preprint arXiv:2206.10379},
year = {2022}
}