Génération automatique de signatures par apprentissage pour les systèmes de détection d'intrusions - Archive ouverte HAL Accéder directement au contenu
Communication Dans Un Congrès Année : 2012

Génération automatique de signatures par apprentissage pour les systèmes de détection d'intrusions

Résumé

Ce papier présente une approche pour automatiser la génération de signatures d'attaques réseaux pour les systèmes de détection d'intrusions. Cette approche est basée sur la programmation logique inductive (apprentissage inductif de programmes logiques) et utilise comme données en entrée une base de traces. Ces traces sont constituées de paquets capturés et classés selon qu'ils appartiennent ou non à une attaque réseau. Le système produit en sortie un ensemble de règles (la signature) décrivant l'attaque. Des simulations préliminaires sur quelques attaques montrent une très bonne précision des signatures apprises par notre approche par rapport à celles disponibles sur la base de l'IDS SNORT.
Fichier principal
Vignette du fichier
SAR-SSI-2012_p1-7_Hamdi.pdf (280.12 Ko) Télécharger le fichier
Origine : Fichiers produits par l'(les) auteur(s)
Loading...

Dates et versions

hal-01001972 , version 1 (05-06-2014)

Identifiants

  • HAL Id : hal-01001972 , version 1

Citer

Omessaad Hamdi, Mbaye Maissa, Francine Krief. Génération automatique de signatures par apprentissage pour les systèmes de détection d'intrusions. 7ème Conférence sur la Sécurité des Architectures Réseaux et Systèmes d'Information, May 2012, Cabourg, France. pp.1-7. ⟨hal-01001972⟩

Collections

CNRS
144 Consultations
494 Téléchargements

Partager

Gmail Facebook X LinkedIn More