中文

入侵检测系统规则的隐私泄露度量

密码学与安全 2013-08-27 v1 信息论 math.IT

摘要

本文提出了一种用于估算入侵检测系统(IDS)告警中隐私泄露的度量方法。基于信息熵,利用定量信息流分析构建了 IDS 规则隐私泄露的理论模型。随后,通过仿真和实验研究对该理论模型进行了实证验证。分析表明,该度量能够区分那些预期无隐私泄露或泄露风险较低的 IDS 规则与存在显著敏感信息(例如用户行为)泄露风险的 IDS 规则。该分析基于对 IDS 规则相关部分(例如载荷)的 IDS 告警数量、数据长度和数据熵的测量。这是一种很有前景的方法,为托管安全服务提供商的隐私基准测试开辟了道路。

关键词

引用

@article{arxiv.1308.5421,
  title  = {Measuring Privacy Leakage for IDS Rules},
  author = {Nils Ulltveit-Moe and Vladimir Oleshchuk},
  journal= {arXiv preprint arXiv:1308.5421},
  year   = {2013}
}

备注

22 pages, 16 figures