Black-Box Attack on Network Intrusion Detection Systems
Black-box útok na systémy pro odhalení průniku do sítě
Authors
Supervisors
Reviewers
Editors
Other contributors
Journal Title
Journal ISSN
Volume Title
Publisher
České vysoké učení technické v Praze
Czech Technical University in Prague
Czech Technical University in Prague
Date of defense
2015-01-20
Abstract
Na síťovou bezpečnost lze nahlížet jako na dlouhotrvající závod ve zbrojení mezi útočníky a tvůrci detektorů síťovych útoků, ve kterém se obě strany snaží dosáhnout svých cílů reagováním na akce svých protivníků. Potenciálním zlomem v tomto závodě by mohlo být předpovídání útočníkových dalších kroků. Toho jsme se pokusili dosáhnout navržením procedury, která má sloužit k přípravě optimálních útoků na konkrétní detektor, fungující na principu detekce anomálií. Navrhovaný algoritmus je poté testován oproti známým ideálním hodnotám a je ověřeno, že efektivně produkuje maximální útoky na zmiňovaný detektor. Výsledky této práce jsou důležité pro odhad bezpečnosti zkoumaného detekčního systému a mohou být použity k jeho zdokonalení.
Network security can be viewed as a long lasting arms race between adversaries and intrusion detection systems designers, each of them trying to reach their goals by reacting to the opponent's actions. A potential breakthrough in this race could be made by anticipating the adversary's next move. We attempted to achieve it by devising a procedure, which serves for designing optimal attacks against a particular network detector based on anomaly detection. The proposed method is tested against exact optimal values, and verified to efficiently produce maximal attacks on the mentioned detector. Our findings are important for the evaluation of the security of the analysed detection system and can be used for its improvement.
Network security can be viewed as a long lasting arms race between adversaries and intrusion detection systems designers, each of them trying to reach their goals by reacting to the opponent's actions. A potential breakthrough in this race could be made by anticipating the adversary's next move. We attempted to achieve it by devising a procedure, which serves for designing optimal attacks against a particular network detector based on anomaly detection. The proposed method is tested against exact optimal values, and verified to efficiently produce maximal attacks on the mentioned detector. Our findings are important for the evaluation of the security of the analysed detection system and can be used for its improvement.
Description
Citation
Underlying research data set URL
Permanent link
Rights/License
A university thesis is a work protected by the Copyright Act of the Czech Republic. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one`s own expense. The use of thesis should be in compliance with the Copyright Act.
Vysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem v platném znění.
Vysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem v platném znění.