SCADS:一种基于 Spark 云环境利用系统调用实现可扩展主机入侵检测的方法
密码学与安全
2022-01-10 v2
摘要
顺应当前大数据趋势,现代数据中心中 Linux 应用生成的实时系统调用迹数据规模可能急剧增长。由于可扩展性不足,部署在每台单机上的传统主机入侵检测系统难以收集、维护和处理这些大规模累积的系统调用迹数据。在具有静态计算能力和有限存储容量的单一物理主机上构建数据挖掘模型缺乏灵活性。为解决此问题,我们提出 SCADS,一种在 Google 云环境中使用 Apache Spark 的相应解决方案。我们开发了一套 Spark 算法以实现计算可扩展性。实验结果表明,入侵检测效率得以提升,这表明所提方法可应用于下一代基于系统调用的主机入侵检测系统设计。
引用
@article{arxiv.2109.11821,
title = {SCADS: A Scalable Approach Using Spark in Cloud for Host-based Intrusion Detection System with System Calls},
author = {Ming Liu and Zhi Xue and Xiangjian He and Jinjun Chen},
journal= {arXiv preprint arXiv:2109.11821},
year = {2022}
}