本論文では、Perturb-ability Score (PS) という新しい手法を提案している。PS は、ネットワーク侵入検知システム (NIDS) の特徴が問題空間で攻撃者によって簡単に操作できるかどうかを定量化するものである。
PS は以下の5つの要素から計算される:
PS が低い (0に近い) 特徴は、問題空間で操作するのが非常に困難であり、一方で PS が高い (0.85以上) 特徴は、攻撃者が簡単に操作できる可能性がある。
提案手法では、PS が高い特徴を除外することで、ML-NIDS の検出性能を維持しつつ、回避型敵対的攻撃に対する頑健性を高めることができる。予備的な結果では、PS が低い特徴のみを使用しても、精度やF1スコアが0.9を超えるモデルが得られることが示されている。また、IP アドレスの地域情報やポート番号のアプリケーション情報など、PS が0の特徴を活用することで、より少ない特徴でも高性能なモデルを構築できることが分かった。
In un'altra lingua
dal contenuto originale
arxiv.org
Approfondimenti chiave tratti da
by Mohamed elSh... alle arxiv.org 09-12-2024
https://arxiv.org/pdf/2409.07448.pdfDomande più approfondite