评估匿名化网络轨迹在入侵检测中的效用
密码学与安全
2008-06-28 v2
摘要
匿名化是从日志中移除或隐藏敏感信息的过程。匿名化使组织能够共享网络日志,同时不暴露敏感信息。然而,日志中揭示的信息量与日志对客户端的有用性(即日志的效用)之间存在固有的权衡。存在多种匿名化技术,也有多种匿名化特定日志的方法(即对哪些字段进行匿名化以及如何匿名化)。不同的匿名化策略将导致具有不同分析效用的日志。在本文中,我们探讨了不同匿名化策略对日志的影响。我们通过观察入侵检测系统(Intrusion Detection System)生成的警报数量,对不同匿名化策略的影响进行了实证分析。这是第一项彻底评估单字段匿名化策略对数据集影响的工作。我们的主要贡献是确定了一组对日志效用具有重大影响的字段。
引用
@article{arxiv.0712.1224,
title = {Evaluating the Utility of Anonymized Network Traces for Intrusion Detection},
author = {Kiran Lakkaraju and Adam Slagell},
journal= {arXiv preprint arXiv:0712.1224},
year = {2008}
}
备注
* Updated version. * 17 pages