基于机器学习的入侵检测系统综述
1. 引言
随着科技的发展,世界对通信设备和传感器的依赖程度日益加深。传感器数据以约 13%的速度增长,预计到 2020 年将占整个数据通信的 35%。互联网流量也从 2016 年的约 10GB 平均增加到 30GB。设备、收集的数据和相关服务的增加促使网络攻击率上升,因此设计能够抵御网络漏洞和安全威胁的强大工具变得至关重要,网络安全的重要性也日益凸显。
入侵检测系统(IDS)旨在监控网络流量,分析是否发生安全违规,检测异常和入侵行为。目前大多数 IDS 分类仅基于单一特征,如可能使用的机器学习算法、IDS 的独特属性或设计特征等。本次综述将从以下三个方面对入侵检测系统进行探讨:
- 对 IDS 设计分类的调查
- 对 IDS 实现的调查
- 对 IDS 研究工作的时间顺序调查
2. IDS 设计分类调查
IDS 的一般属性包括其角色、提供的输出信息、要求和用途。当发生入侵时,IDS 会记录相关信息,这些记录结果可用于网络专家的进一步分析,以防止漏洞并用于 IDS 自身的训练。同时,IDS 应触发受影响系统的威胁检测警报,帮助授权用户采取纠正措施并减轻威胁。有效的 IDS 必须具备缓解功能,以应对威胁。
IDS 提供给最终用户的输出信息对于分析至关重要,必须包括入侵者识别、位置、入侵时间、入侵层(如 OSI 层)、入侵活动(攻击类型)和入侵类型等。入侵者的识别通常使用用户凭据和互联网协议地址。
一个有效的 IDS 应具有高检测率和低误报率,同时还应考虑低资源消耗、吞吐量、透明度和系统安全性等因素。在部署 IDS 之前,必须应用评估方法,如修复 IDS 中的
超级会员免费看
订阅专栏 解锁全文
15

被折叠的 条评论
为什么被折叠?



