論文の概要: Modelling DDoS Attacks in IoT Networks using Machine Learning
- arxiv url: http://arxiv.org/abs/2112.05477v1
- Date: Fri, 10 Dec 2021 12:09:26 GMT
- ステータス: 処理完了
- システム内更新日: 2021-12-13 15:53:57.244297
- Title: Modelling DDoS Attacks in IoT Networks using Machine Learning
- Title(参考訳): 機械学習を用いたIoTネットワークにおけるDDoS攻撃のモデル化
- Authors: Pheeha Machaka, Olasupo Ajayi, Hloniphani Maluleke, Ferdinand Kahenga,
Antoine Bagula, Kyandoghere Kyamakya
- Abstract要約: TCP固有の攻撃は、攻撃者がサイバー物理システムで使用できる最も有効なツールの1つである。
本研究では、CPS-IoTにおけるDDoS攻撃を検出するための教師付き、教師なし、および半教師付き機械学習アルゴリズムの有効性を比較する。
- 参考スコア(独自算出の注目度): 21.812642970826563
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: In current Internet-of-Things (IoT) deployments, a mix of traditional IP
networking and IoT specific protocols, both relying on the TCP protocol, can be
used to transport data from a source to a destination. Therefore, TCP-specific
attacks, such as the Distributed Denial of Service (DDoS) using the TCP SYN
attack, are one of the most plausible tools that attackers can use on
Cyber-Physical Systems (CPS). This may be done by launching an attack from its
IoT subsystem, here referred to as the "CPS-IoT", with potential propagation to
the different servers located in both fog and the cloud infrastructures of the
CPS. This study compares the effectiveness of supervised, unsupervised, and
semi-supervised machine learning algorithms for detecting DDoS attacks in
CPS-IoT, particularly during data transmission to and from the physical space
to the cyber space via the Internet. The algorithms considered are broadly
grouped into two: i) Detection algorithms, which include Logistic Regression
(LGR), K-Means, and Artificial Neural Networks (ANN). We also looked into the
effectiveness of semi-supervised hybrid learning models, which use unsupervised
K-Means to label data, then feed the output to a supervised learning model for
attack detection. ii.) Prediction algorithms - LGR, Kernel Ridge Regression
(KRR) and Support Vector Regression (SVR), which were used to predict imminent
attacks. Experimental tests were carried out and obtained results showed that
the hybrid model was able to achieve 100% accuracy with zero false positives;
while all the prediction models were able to achieve over 94% attack prediction
accuracy.
- Abstract(参考訳): 現在のIoT(Internet-of-Things)デプロイメントでは、TCPプロトコルに依存する従来のIPネットワークとIoT固有のプロトコルを組み合わせて、ソースから宛先へのデータを転送することができる。
したがって、TCP Syn攻撃を用いた分散サービス拒否(DDoS)のようなTCP固有の攻撃は、攻撃者がサイバー物理システム(CPS)で使用できる最も有効なツールの1つである。
これはIoTサブシステムからの攻撃(ここでは"CPS-IoT"と呼ばれ、霧とCPSのクラウドインフラストラクチャの両方にある異なるサーバに潜在的に伝播する可能性がある。
本研究では,CPS-IoTにおけるDDoS攻撃の検出における教師付き,教師なし,半教師付き機械学習アルゴリズムの有効性について比較した。
i) Logistic Regression (LGR)、K-Means、Artificial Neural Networks (ANN)を含む検出アルゴリズム。
また,教師なしK-Meansをラベル付けに用いた半教師付きハイブリッド学習モデルの有効性について検討し,攻撃検出のための教師付き学習モデルに出力を供給した。
私は...
) 予測アルゴリズム - LGR, Kernel Ridge Regression (KRR), Support Vector Regression (SVR) - 差し迫った攻撃の予測に使用された。
実験を行い, 得られた結果から, ハイブリッドモデルでは100%の精度で偽陽性がゼロとなり, 予測モデルは全て94%以上の攻撃予測精度を達成できた。
関連論文リスト
- MDHP-Net: Detecting Injection Attacks on In-vehicle Network using Multi-Dimensional Hawkes Process and Temporal Model [44.356505647053716]
本稿では、インジェクションアタックとして知られる特定のタイプのサイバーアタックについて考察する。
これらのインジェクション攻撃は時間の経過とともに効果があり、徐々にネットワークトラフィックを操作し、車両の正常な機能を破壊している。
本稿では,MDHP-LSTMブロックに最適なMDHPパラメータを組み込んだインジェクション攻撃検出器MDHP-Netを提案する。
論文 参考訳(メタデータ) (2024-11-15T15:05:01Z) - Beyond Detection: Leveraging Large Language Models for Cyber Attack Prediction in IoT Networks [4.836070911511429]
本稿では,Long Short Term Memory(LSTM)ネットワークとLarge Language Models(LLM)を組み合わせた新しいネットワーク侵入予測フレームワークを提案する。
我々のフレームワークは、CICIoT2023 IoT攻撃データセットに基づいて評価され、予測能力の大幅な改善を示し、全体的な精度は98%である。
論文 参考訳(メタデータ) (2024-08-26T06:57:22Z) - Redefining DDoS Attack Detection Using A Dual-Space Prototypical Network-Based Approach [38.38311259444761]
我々は、DDoS攻撃を検出するための新しいディープラーニングベースの技術を導入する。
本稿では,一意な双対空間損失関数を利用する新しい双対空間原型ネットワークを提案する。
このアプローチは、潜在空間における表現学習の強みを生かしている。
論文 参考訳(メタデータ) (2024-06-04T03:22:52Z) - Effective Intrusion Detection in Heterogeneous Internet-of-Things Networks via Ensemble Knowledge Distillation-based Federated Learning [52.6706505729803]
我々は、分散化された侵入検知システムの共有モデル(IDS)を協調訓練するために、フェデレートラーニング(FL)を導入する。
FLEKDは従来のモデル融合法よりも柔軟な凝集法を実現する。
実験の結果,提案手法は,速度と性能の両面で,局所訓練と従来のFLよりも優れていた。
論文 参考訳(メタデータ) (2024-01-22T14:16:37Z) - Intrusion Detection in Internet of Things using Convolutional Neural
Networks [4.718295605140562]
CNNを用いたIoTデバイスへの侵入攻撃に対する新しい解決策を提案する。
データは畳み込み操作として符号化され、時間とともにセンサーデータからパターンをキャプチャする。
実験の結果, LSTMを用いたベースラインと比較して, 真正率, 偽正率ともに有意な改善が認められた。
論文 参考訳(メタデータ) (2022-11-18T07:27:07Z) - Distributed Adversarial Training to Robustify Deep Neural Networks at
Scale [100.19539096465101]
現在のディープニューラルネットワーク(DNN)は、入力に対する敵の摂動が分類を変更したり操作したりする敵の攻撃に対して脆弱である。
このような攻撃を防御するために、敵の訓練(AT)として知られる効果的なアプローチが、堅牢な訓練を緩和するために示されている。
複数のマシンにまたがって実装された大規模バッチ対逆トレーニングフレームワークを提案する。
論文 参考訳(メタデータ) (2022-06-13T15:39:43Z) - AdIoTack: Quantifying and Refining Resilience of Decision Tree Ensemble
Inference Models against Adversarial Volumetric Attacks on IoT Networks [1.1172382217477126]
本稿では,敵攻撃に対する決定木の脆弱性を強調するシステムであるAdIoTackを紹介する。
最悪のシナリオのモデルを評価するために、AdIoTackは、ホワイトボックスの敵学習を実行し、ボリューム攻撃を成功させる。
モデルがIoTデバイスに対する非敵のボリューム攻撃を検知し、多くの敵の攻撃を欠いていることを実証する。
論文 参考訳(メタデータ) (2022-03-18T08:18:03Z) - Collaborative adversary nodes learning on the logs of IoT devices in an
IoT network [0.0]
データの観点からIoTセキュリティのための改良されたアプローチを提案する。
Recurrent Neural Network (RNN) を用いたAdLIoTLogモデルの提案
その結果,AdLIoTLogモデルの予測性能は攻撃の有無で3~4%低下した。
論文 参考訳(メタデータ) (2021-12-22T02:56:22Z) - Deep Learning based Covert Attack Identification for Industrial Control
Systems [5.299113288020827]
我々は、スマートグリッドに対する秘密攻撃と呼ばれるサイバー攻撃を検出し、診断し、ローカライズするために使用できるデータ駆動フレームワークを開発した。
このフレームワークは、オートエンコーダ、リカレントニューラルネットワーク(RNN)とLong-Short-Term-Memory層、Deep Neural Network(DNN)を組み合わせたハイブリッド設計である。
論文 参考訳(メタデータ) (2020-09-25T17:48:43Z) - Bayesian Optimization with Machine Learning Algorithms Towards Anomaly
Detection [66.05992706105224]
本稿では,ベイズ最適化手法を用いた効果的な異常検出フレームワークを提案する。
ISCX 2012データセットを用いて検討したアルゴリズムの性能を評価する。
実験結果から, 精度, 精度, 低コストアラームレート, リコールの観点から, 提案手法の有効性が示された。
論文 参考訳(メタデータ) (2020-08-05T19:29:35Z) - Lightweight Collaborative Anomaly Detection for the IoT using Blockchain [40.52854197326305]
モノのインターネット(IoT)デバイスには、攻撃者によって悪用される可能性のある多くの脆弱性がある傾向がある。
異常検出のような教師なしの技術は、これらのデバイスをプラグ・アンド・プロテクトで保護するために使用することができる。
Raspberry Pi48台からなる分散IoTシミュレーションプラットフォームを提案する。
論文 参考訳(メタデータ) (2020-06-18T14:50:08Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。