10、基于机器学习的入侵检测系统综述

基于机器学习的入侵检测系统综述

1. 引言

随着科技的发展,世界对通信设备和传感器的依赖程度日益加深。传感器数据以约 13%的速度增长,预计到 2020 年将占整个数据通信的 35%。互联网流量也从 2016 年的约 10GB 平均增加到 30GB。设备、收集的数据和相关服务的增加促使网络攻击率上升,因此设计能够抵御网络漏洞和安全威胁的强大工具变得至关重要,网络安全的重要性也日益凸显。

入侵检测系统(IDS)旨在监控网络流量,分析是否发生安全违规,检测异常和入侵行为。目前大多数 IDS 分类仅基于单一特征,如可能使用的机器学习算法、IDS 的独特属性或设计特征等。本次综述将从以下三个方面对入侵检测系统进行探讨:
- 对 IDS 设计分类的调查
- 对 IDS 实现的调查
- 对 IDS 研究工作的时间顺序调查

2. IDS 设计分类调查

IDS 的一般属性包括其角色、提供的输出信息、要求和用途。当发生入侵时,IDS 会记录相关信息,这些记录结果可用于网络专家的进一步分析,以防止漏洞并用于 IDS 自身的训练。同时,IDS 应触发受影响系统的威胁检测警报,帮助授权用户采取纠正措施并减轻威胁。有效的 IDS 必须具备缓解功能,以应对威胁。

IDS 提供给最终用户的输出信息对于分析至关重要,必须包括入侵者识别、位置、入侵时间、入侵层(如 OSI 层)、入侵活动(攻击类型)和入侵类型等。入侵者的识别通常使用用户凭据和互联网协议地址。

一个有效的 IDS 应具有高检测率和低误报率,同时还应考虑低资源消耗、吞吐量、透明度和系统安全性等因素。在部署 IDS 之前,必须应用评估方法,如修复 IDS 中的

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值