Adversarial Machine Learning in Network Intrusion Detection Systems

Mots clés générés par l'IA : Exemples adverses Apprentissage automatique Détection d'intrusion réseau Optimisation par essaim particulaire Algorithme génétique

Points clés générés par l'IA

La licence de l'article ne nous permet pas de nous appuyer sur son contenu et les points clés sont générés à l'aide des métadonnées de l'article plutôt que de l'article complet.

  • Les exemples adverses sont créés pour tromper les systèmes d'apprentissage automatique.
  • Ils ont été utilisés avec succès dans la reconnaissance d'images, la reconnaissance vocale et la détection de spam.
  • Cet article se concentre sur l'utilisation de techniques telles que l'optimisation par essaim particulaire, l'algorithme génétique et les réseaux antagonistes génératifs pour générer des exemples adverses.
  • Deux ensembles de données publics, NSL-KDD et UNSW-NB15, sont utilisés pour évaluer les performances des algorithmes.
  • Les résultats montrent que ces techniques entraînent des taux élevés de mauvaise classification avec différents modèles d'apprentissage automatique et un classificateur par vote.
  • Le travail met en évidence la vulnérabilité des NIDS basés sur l'apprentissage automatique face aux perturbations adversaires.
Accédez également à nos autres résultats générés par IA : Résumé complet, Résumé vulgarisé, Article de type blog; ou posez des questions sur cet article à notre Assistant IA.

Auteurs : Elie Alhajjar, Paul Maxwell, Nathaniel D. Bastian

25 pages, 6 figures, 4 tables

Résumé : Adversarial examples are inputs to a machine learning system intentionally crafted by an attacker to fool the model into producing an incorrect output. These examples have achieved a great deal of success in several domains such as image recognition, speech recognition and spam detection. In this paper, we study the nature of the adversarial problem in Network Intrusion Detection Systems (NIDS). We focus on the attack perspective, which includes techniques to generate adversarial examples capable of evading a variety of machine learning models. More specifically, we explore the use of evolutionary computation (particle swarm optimization and genetic algorithm) and deep learning (generative adversarial networks) as tools for adversarial example generation. To assess the performance of these algorithms in evading a NIDS, we apply them to two publicly available data sets, namely the NSL-KDD and UNSW-NB15, and we contrast them to a baseline perturbation method: Monte Carlo simulation. The results show that our adversarial example generation techniques cause high misclassification rates in eleven different machine learning models, along with a voting classifier. Our work highlights the vulnerability of machine learning based NIDS in the face of adversarial perturbation.

Soumis à arXiv le 23 Avr. 2020

Posez des questions sur cet article à notre assistant IA

Vous pouvez aussi discutez avec plusieurs papiers à la fois ici.

La licence de l'article ne nous permet pas de nous appuyer sur son contenu et l'assistant IA ne peut se servir que des métadonnées de l'article plutôt que de l'article complet.

Instructions pour utiliser l'assistant IA ?

Résultats du processus de synthèse de l'article arXiv : 2004.11898v1

La licence de cet article ne nous permet pas de nous appuyer sur son contenu et le processus de synthèse est ici effectué avec les métadonnées de l'article plutôt qu'avec l'article en tant que tel.

Les exemples adverses sont des entrées intentionnellement créées par un attaquant pour tromper un système d'apprentissage automatique et le pousser à produire une sortie incorrecte. Ces exemples ont connu beaucoup de succès dans plusieurs domaines tels que la reconnaissance d'images, la reconnaissance vocale et la détection de spam. Dans cet article, nous étudions la nature du problème adversaire dans les systèmes de détection d'intrusion réseau (NIDS). Nous nous concentrons sur la perspective de l'attaque, qui comprend des techniques permettant de générer des exemples adverses capables d'éviter divers modèles d'apprentissage automatique. Plus précisément, nous explorons l'utilisation de l'optimisation par essaim particulaire et de l'algorithme génétique en tant qu'outils pour la génération d’exemples adverses ainsi que les réseaux antagonistes génératifs basés sur l’apprentissage profond. Pour évaluer les performances de ces algorithmes pour contourner un NIDS, nous les appliquons à deux ensembles de données publiques disponibles : NSL-KDD et UNSW-NB15 et les comparons à une méthode perturbation standard : simulation Monte Carlo. Les résultats montrent que nos techniques pour générer des exemples adversaires entraînent des taux élevés de mauvaise classification avec onze modèles différents d’apprentissage automatique ainsi qu’un classificateur par vote. Notre travail met en évidence la vulnérabilité des NIDS basés sur l’apprentissage automatique face aux perturbations adversaires.
Créé le 12 Déc. 2023
Disponible dans d'autres langues : en

Évaluez la qualité du contenu généré par l'IA en votant

Note : 0

Pourquoi avons-nous besoin de votes ?

Les votes sont utilisés pour déterminer si nous devons réexécuter nos outils de synthèse. Si le compte atteint -10, nos outils peuvent être redémarrés.

Le résumé précédent a été créé il y a plus d'un an et peut être réexécuté (si nécessaire) en cliquant sur le bouton Exécuter ci-dessous.

La licence de cet article spécifique ne nous permet pas de nous appuyer sur son contenu et les outils de synthèse seront exécutés en utilisant les métadonnées de l'article plutôt que l'article complet. Cependant, l'outil produira quand même un bon résultat, et vous pouvez également essayer nos outils sur des papiers avec des licences plus ouvertes.

Articles similaires résumés avec nos outils d'IA

Naviguez à travers encore plus d'articles similaires en utilisant une

représentation arborescente

Recherchez des articles similaires (en version bêta)

En cliquant sur le bouton ci-dessus, notre algorithme analysera tous les articles de notre base de données pour trouver le plus proche en fonction du contenu des articles complets et pas seulement des métadonnées. Veuillez noter que cela ne fonctionne que pour les articles pour lesquels nous avons généré des résumés et que vous pouvez le réexécuter de temps en temps pour obtenir un résultat plus précis pendant que notre base de données s'agrandit.

Avertissement : Notre outil de synthèse basé sur l'IA et l'assistant virtuel fournis sur ce site Web peuvent ne pas toujours fournir des résumés complets ou des réponses exactes. Nous vous encourageons à examiner attentivement et à évaluer le contenu généré pour vous assurer de sa qualité et de sa pertinence par rapport à vos besoins.