Một giải pháp phát hiện xâm nhập trái phép dựa trên phương pháp học sâu

Bài viết này trình bày một hướng tiếp cận ứng dụng học sâu để phát hiện hành vi bất thường đối với hệ thống mạng được bảo vệ. Các thực nghiệm được thực hiện trên tập dữ liệu KDD cup 99 cho thấy mạng học sâu hiệu quả đối với phát hiện hành vi bất thường. | Một giải pháp phát hiện xâm nhập trái phép dựa trên phương pháp học sâu Nghiên cứu khoa học công nghệ MỘT GIẢI PHÁP PHÁT HIỆN XÂM NHẬP TRÁI PHÉP DỰA TRÊN PHƯƠNG PHÁP HỌC SÂU Vũ Đình Thu*, Trịnh Khắc Linh, Trần Đức Sự Tóm tắt: Hệ thống phát hiện xâm nhập (Instruction Detection System - IDS) là một hệ thống được dùng để phát hiện các tấn công, xâm nhập mạng trái phép. Việc cảnh báo các tấn công chủ yếu dựa trên các mẫu sẵn có do vậy không thể cảnh báo được cuộc tấn công với các mẫu chưa biết. Bài báo này trình bày một hướng tiếp cận ứng dụng học sâu để phát hiện hành vi bất thường đối với hệ thống mạng được bảo vệ. Các thực nghiệm được thực hiện trên tập dữ liệu KDD cup 99 cho thấy mạng học sâu hiệu quả đối với phát hiện hành vi bất thường. Từ khóa: Máy học; Deep learning; Xâm nhập; Mã độc; Bất thường, KDD. 1. MỞ ĐẦU Hệ thống phát hiện xâm nhập (Instruction Detection System - IDS) là một hệ phân tích, phát hiện các tấn công mạng, mã độc cho hệ thống mạng CNTT. IDS cũng có thể phân biệt các tấn công từ bên trong hay tấn công từ bên ngoài. IDS phát hiện tấn công dựa trên các mẫu tấn công đã biết (giống như cách các phần mềm diệt virus dựa vào các dấu hiệu đặc biệt để phát hiện và diệt virus. Việc dựa phát hiện dựa trên các mẫu đã biết có hạn chế đó là sẽ không phát hiện được những loại tấn công mới xuất hiện. Để phát hiện các loại tấn công mới phát hiện cần phải thực hiện phân tích các hành vi bất thường. Việc phát hiện tấn công mạng dựa trên phân tích các hành vi bất thường rất quan trọng trong việc phát hiện các loại tấn công có chủ đích sử dụng các loại mã độc mới với các kỹ thuật rất tinh vi. Đã có có nhiều nghiên cứu liên quan đến phát hiện xâm nhập bất thường trong mạng máy tính. Về cơ bản, các hướng tiếp cận chính cho phát hiện xâm nhập bất thường là dựa vào đối sánh mẫu bằng cách định nghĩa các tập luật để làm mẫu so sánh đối chiếu với các dữ liệu mạng. Gần đây, đã có nhiều nghiên cứu phát hiện xâm nhập mạng

Không thể tạo bản xem trước, hãy bấm tải xuống
TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG
13    271    1    28-04-2024
6    103    2    28-04-2024
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.