Analysis of an off-Line intrusion detection system: A case study in multi-objective genetic algorithms

dc.contributor.authorDiaz Gomez, Pedro A.
dc.contributor.authorHougen, Dean F.
dc.date.accessioned2021-02-08T19:20:21Z
dc.date.available2021-02-08T19:20:21Z
dc.description.abstractUn enfoque principal de la seguridad informática es el sistema de detección de intrusiones (IDS). La detección de intrusiones fuera de línea se puede lograr mediante la búsqueda de registros de seguimiento de auditoría de las actividades del usuario en busca de coincidencias con los patrones de eventos necesarios para los ataques conocidos. Dado que dicha búsqueda es NP-completa, será necesario emplear métodos heurísticos a medida que crezcan las bases de datos de eventos y ataques. Los algoritmos genéticos (GA) pueden proporcionar métodos de búsqueda heurísticos apropiados. Sin embargo, equilibrar la necesidad de detectar todos los posibles ataques en una pista de auditoría con la necesidad de evitar advertencias de ataques que no existen es un desafío, dados los valores de aptitud escalar requeridos por los GA. Un estudio de caso de un IDS basado en GA propuesto anteriormente muestra esta dificultad con respecto a su función de aptitud y propone un nuevo método para superarla. Dicho análisis puede resultar beneficioso para el estudio de otras AG multiobjetivo.spa
dc.description.abstractenglishA primary approach to computer security is the Intrusion Detection System (IDS). Off-line intrusion detection can be accomplished by searching audit trail logs of user activities for matches to patterns of events required for known attacks. Because such search is NP-complete, heuristic methods will need to be employed as databases of events and attacks grow. Genetic Algorithms (GAs) can provide appropriate heuristic search methods. However, balancing the need to detect all possible attacks in an audit trail with the need to avoid warnings of attacks that do not exist is a challenge, given the scalar fitness values required by GAs. A case study of a previously proposed GA-based IDS shows this difficulty with respect to its fitness function and proposes a new method to overcome it. Such analysis can be of benefit to the study of other multi-objective GAs.eng
dc.format.mimetypeapplication/pdf
dc.identifier.instnameinstname:Universidad El Bosquespa
dc.identifier.reponamereponame:Repositorio Institucional Universidad El Bosquespa
dc.identifier.repourlrepourl:https://repositorio.unbosque.edu.co
dc.identifier.urihttps://hdl.handle.net/20.500.12495/5267
dc.language.isoeng
dc.publisherAssociation for the Advancement of Artificial Intelligencespa
dc.publisher.journalProceedings of the Eighteenth International Florida Artificial Intelligence Research Society Conference, FLAIRS 2005 - Recent Advances in Artifical Intelligencespa
dc.relation.ispartofseriesProceedings of the Eighteenth International Florida Artificial Intelligence Research Society Conference, FLAIRS 2005 - Recent Advances in Artifical Intelligence 2005, Pages 822-823.spa
dc.relation.urihttps://www.aaai.org/Papers/FLAIRS/2005/Flairs05-140.pdf
dc.rights.accessrightshttps://purl.org/coar/access_right/c_abf2
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.accessrightsAcceso abierto
dc.rights.creativecommons2005
dc.rights.localAcceso abiertospa
dc.subjectCrimen informáticospa
dc.subjectMétodo de búsqueda heurísticaspa
dc.subjectSeguridad de los datosspa
dc.subject.keywordsComputer crimespa
dc.subject.keywordsHeuristic search methodspa
dc.subject.keywordsSecurity of dataspa
dc.titleAnalysis of an off-Line intrusion detection system: A case study in multi-objective genetic algorithmsspa
dc.title.translatedAnalysis of an off-Line intrusion detection system: A case study in multi-objective genetic algorithmsspa
dc.type.coarhttps://purl.org/coar/resource_type/c_6501
dc.type.driverinfo:eu-repo/semantics/article
dc.type.hasversioninfo:eu-repo/semantics/publishedVersion
dc.type.localArtículo de revista

Archivos

Bloque original
Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
Diaz_Gomez_Pedro_A_2005.pdf
Tamaño:
127.12 KB
Formato:
Adobe Portable Document Format
Descripción:
Bloque de licencias
Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
1.71 KB
Formato:
Item-specific license agreed upon to submission
Descripción:

Colecciones