中文

利用 SNMP MIB 接口参数进行网络攻击异常检测

网络与互联网体系结构 2019-10-22 v2 密码学与安全

摘要

许多方法已发展用于利用 SNMP-MIB 增强网络攻击异常检测。这些方法大多侧重于使用大量 SNMP-MIB 数据库参数的机器学习算法,这可能会消耗大部分硬件资源(CPU、内存和带宽)。本文引入了一种高效的检测模型,利用 Lazy.IBk 作为机器学习分类器,并以 Correlation 和 ReliefF 作为属性评估器,基于 SNMP-MIB 接口参数来检测网络攻击异常。该模型以最小的硬件资源消耗实现了准确的结果(100%)。因此,该模型可被应用于入侵检测系统(IDS)中,以提升其性能与效率。

关键词

引用

@article{arxiv.1906.00865,
  title  = {Network Attacks Anomaly Detection Using SNMP MIB Interface Parameters},
  author = {Ghazi Al-Naymatm and Ahmed Hambouz and Mouhammd Alkasassbeh},
  journal= {arXiv preprint arXiv:1906.00865},
  year   = {2019}
}