期刊文献+

一种针对基于SVM入侵检测系统的毒性攻击方法 被引量:28

A Poisoning Attack on Intrusion Detection System Based on SVM
下载PDF
导出
摘要 在机器学习被广泛应用的背景下,本文提出一种针对基于SVM(Support Vector Machine)入侵检测系统的新颖攻击方法——毒性攻击.该方法通过篡改训练数据,进而误导SVM的机器学习过程,降低入侵检测系统的分类模型对攻击流量的识别率.本文把这种攻击建模为最优化问题,利用数值方法得到攻击样本.通过包含多种攻击类型的NSL-KDD数据集进行实验,从攻击流量的召回率和精度这两个指标对攻击效果进行评估,与已有方法相比,实验结果表明本文方法可更有效地降低入侵检测系统的识别率.本文希望通过该研究进一步认识针对机器学习的新颖攻击,为下一步研究对应的防御机制提供研究基础. Machine learning is widely applied in various intelligent devices including intrusion detection systems (IDS).We propose a novel approach called poising attack on IDS based on SVM.This attack is to degrade detection rate of IDS by misleading the SVM learning process with poisoned training data set.We model the poisoning attack as an optimization problem and solve it with numerical approach to get poisoned data set.At last,NSL-KDD data including several real attacks is used in our experiments,and two measures of precision and callback are used to evaluate the effectiveness.The result shows the poisoning attack approach can significantly degrade the IDS performance.This study may further understand the possible new attacks on machine learning,and provide the basis for the next study of the corresponding defense methods.
作者 钱亚冠 卢红波 纪守领 周武杰 吴淑慧 雷景生 陶祥兴 QIAN Ya-guan;LU Hong-bo;JI Shou-ling;ZHOU Wu-jie;WU Shu-hui;LEI Jing-sheng;TAO Xiang-xing(School of Science & Big Data Science,Zhejiang University of Science and Technology,Hangzhou,Zhejiang 310023,China;College of Computer Science and Technology,Zhejiang University,Hangzhou,Zhejiang 310058,China;School of Information and Electronic Engineering,Zhejiang University of Science and Technology,Hangzhou,Zhejiang 310023,China)
出处 《电子学报》 EI CAS CSCD 北大核心 2019年第1期59-65,共7页 Acta Electronica Sinica
基金 浙江省自然科学基金(No.LY17F020011 No.LY18F020012) 国家自然科学基金(No.61772466 No.61672337 No.11771399)
关键词 机器学习 支持向量机 入侵检测 毒性攻击 双层优化 machine learning SVM intrusion detection poisoning attack bilevel optimization
  • 相关文献

参考文献2

二级参考文献23

  • 1陈国初,俞金寿.微粒群优化算法[J].信息与控制,2005,34(3):318-324. 被引量:59
  • 2孙大林,蒋大明.Modbus/Tcp的安全性及其在工业监控系统中的应用[J].中国安全生产科学技术,2006,2(2):92-95. 被引量:8
  • 3李琳,张晓龙.基于RBF核的SVM学习算法的优化计算[J].计算机工程与应用,2006,42(29):190-192. 被引量:41
  • 4GB/T19582.1-2008,基于Modbus协议的工业自动化网络规范第1部分:Modbus应用协议[S].2008.
  • 52013工业控制系统及其安全性研究报告[EB/OL].http://www.nsfocus.com/4一research/4-6.htInt,2013-06-24.
  • 6王婷婷.SCADA系统中数据传输安全性研究[D].上海:华东理工大学,2012.
  • 7Javier J. Using SNORT for intrusion detection in MOD- BUSTCP/IP communications[ EB/OL ]. http://www, giac. org/paper/gcia/7218/snort- intrusion-detection- modbus- tcp- ip- communications/124438,2013-08- 30.
  • 8Venkat P, Matthew F. Transparent Modbus TCP Filtering with Linux[ EB/OL]. http://modbusfw. Sourceforge. net, 2013 - 08 - 30:
  • 9GB/T19582.3.2008.基于Modbus协议的工业自动化网络规范第3部分:Modbus协议在TCP/IP上的实现指南[S].
  • 10Eric K. Industrial Network Security securing Critical Infras- tructure Networks for Smart Grid, SCADA, and Other Indus- trial Conlrol System[ M]. Syngress, 2011.

共引文献100

同被引文献231

引证文献28

二级引证文献132

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部