A Novel Poisoning Attack on Few-Shot based Network Intrusion Detection

入侵检测系统 计算机科学 背景(考古学) 异常检测 机器学习 人工智能 弹丸 攻击模式 标记数据 星团(航天器) 入侵 一次性 训练集 数据挖掘 计算机安全 计算机网络 工程类 机械工程 古生物学 化学 有机化学 地球化学 生物 地质学
作者
Nour Alhussien,Ahmed Aleroud
标识
DOI:10.1109/noms56928.2023.10154453
摘要

With the advancement of Machine Learning (ML) algorithms, more organizations started using Machine Learning based Intrusion Detection Systems (ML-IDSs) to mitigate cyberattacks. However, the lack of training datasets is a major challenge when creating those systems. Therefore, using pre-trained models and small amount of labeled network data or few-shots from internal sources are possible solutions to overcome this challenge. However, using pretrained models or external datasets introduces the risk of poisoned machine learning models. This work investigates a novel poisoning attack that creates a diverse mini cluster of attacks and normal instances around an attack instance, then use the instances in that cluster to poison that instance. The poisoned instances are then injected into training data. A trained model is then created by projecting a labeled data from a poisoned source and the few labeled shots from the target organization. An anomaly-based intrusion detection model is utilized to examine the effectiveness of the introduced approach under the proposed poisoning attack. The results have shown that the attack is effective in the context of few-shot IDS learning.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
斯文败类应助999采纳,获得10
刚刚
1秒前
Lu发布了新的文献求助10
1秒前
顾矜应助sam采纳,获得30
2秒前
2秒前
柳森完成签到,获得积分10
3秒前
3秒前
仁桉发布了新的文献求助50
6秒前
7秒前
明天呢完成签到 ,获得积分10
7秒前
SI完成签到,获得积分10
8秒前
8秒前
9秒前
999完成签到,获得积分10
9秒前
10秒前
11秒前
SI发布了新的文献求助10
12秒前
999发布了新的文献求助10
14秒前
y_y发布了新的文献求助10
14秒前
JG完成签到,获得积分10
14秒前
眼睛大的傲菡完成签到,获得积分10
15秒前
Silvia发布了新的文献求助10
15秒前
18秒前
18秒前
huiseXT完成签到,获得积分10
20秒前
vincentbioinfo完成签到,获得积分10
21秒前
dinglingling完成签到 ,获得积分10
21秒前
Lucas应助Silvia采纳,获得10
22秒前
刘淘淘完成签到 ,获得积分10
23秒前
骏驰天下发布了新的文献求助10
24秒前
领导范儿应助刘厚麟采纳,获得10
26秒前
linlh完成签到,获得积分10
27秒前
丘比特应助呼延盼秋采纳,获得10
27秒前
明亮的咖啡豆完成签到,获得积分10
29秒前
30秒前
二十六画生完成签到,获得积分10
31秒前
31秒前
chen完成签到,获得积分10
33秒前
万能的小叮当完成签到,获得积分10
34秒前
清新的饼干完成签到,获得积分10
34秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Cronologia da história de Macau 1600
Decentring Leadership 1000
Lloyd's Register of Shipping's Approach to the Control of Incidents of Brittle Fracture in Ship Structures 1000
BRITTLE FRACTURE IN WELDED SHIPS 1000
Intentional optical interference with precision weapons (in Russian) Преднамеренные оптические помехи высокоточному оружию 1000
Atlas of Anatomy 5th original digital 2025的PDF高清电子版(非压缩版,大小约400-600兆,能更大就更好了) 1000
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 纳米技术 计算机科学 化学工程 生物化学 物理 复合材料 内科学 催化作用 物理化学 光电子学 细胞生物学 基因 电极 遗传学
热门帖子
关注 科研通微信公众号,转发送积分 6183333
求助须知:如何正确求助?哪些是违规求助? 8010655
关于积分的说明 16661840
捐赠科研通 5283126
什么是DOI,文献DOI怎么找? 2816415
邀请新用户注册赠送积分活动 1796125
关于科研通互助平台的介绍 1660864