Mar, 2024

一种适应性双层单类分类入侵检测系统用于新兴网络威胁

TL;DR在这项研究中,我们提出了一个基于单类分类的入侵检测系统结构,并使用多分类机制和聚类算法嵌入二级模型中。该框架不仅可以识别未知攻击,还可以利用它们对未知攻击进行再训练,从而使模型能够随着新的威胁模式的出现而进化。通过在第一层使用单类分类器(OCC),我们的方法规避了攻击样本的需求,解决了数据不平衡和零日攻击的问题。我们的研究表明,这个框架在实际部署中具有很大的潜力。