
Les systèmes de détection d'intrusion basés sur l'apprentissage automatique sont difficiles à évaluer en raison d'un manque d'ensembles de données représentant avec précision le trafic réseau et leurs menaces associées. Dans ce projet, nous tentons de résoudre ce problème en présentant deux taxonomies.
Les systèmes de détection d'intrusion basés sur l'apprentissage automatique sont difficiles à évaluer en raison d'un manque d'ensembles de données représentant avec précision le trafic réseau et leurs menaces associées. Dans ce projet, nous tentons de résoudre ce problème en présentant deux taxonomies : « A Taxonomy and Survey of Intrusion Detection System Design Techniques, Network Threats and Datasets » et « A Taxonomy of Malicious Traffic for Intrusion Detection Systems », classifiant les menaces ainsi que l'évaluation des ensembles de données actuels. Le résultat montre qu'une grande partie des recherches actuelles publiées entraînent des algorithmes IDS sur des ensembles de données obsolètes et des menaces obsolètes. À cette fin, nous fournissons la source de notre taxonomie des menaces, permettant à d'autres chercheurs de contribuer et de la modifier.
La taxonomie est une collaboration entre l'Université d'Abertay, l'Université de Strathclyde, l'Institut de Recherche de l'Académie Navale et l'Université de Middlesex (Campus de Maurice)
La taxonomie classe chaque menace réseau selon :
Assurez-vous que le source LaTeX se compile correctement
La version finale de notre manuscrit est publiée dans IEEE Access Journal. L'article « A Taxonomy of Network Threats and the Effect of Current Datasets on Intrusion Detection Systems » est disponible ici.
Nous avons publié une prépublication de notre article sur Arxiv, elle inclut les taxonomies originales dans un article intitulé « A Taxonomy and Survey of Intrusion Detection System Design Techniques, Network Threats and Datasets ». L'article est disponible ici.
Si vous souhaitez citer l'article, veuillez utiliser le format suivant ;
@ARTICLE{9108270,
author={H. {Hindy} and D. {Brosset} and E. {Bayne} and A. {Seeam} and C. {Tachtatzis} and R. {Atkinson} and X. {Bellekens}},
journal={IEEE Access},
title={A Taxonomy of Network Threats and the Effect of Current Datasets on Intrusion Detection Systems},
year={2020},
volume={},
number={},
pages={1-1},}
Les menaces sont organisées selon les 7 couches du modèle OSI comme indiqué ci-dessous.
Les menaces sont ensuite associées aux outils utilisés pour mener les attaques.