A Novel Poisoning Attack on Few-Shot based Network Intrusion Detection

入侵检测系统 计算机科学 背景(考古学) 异常检测 机器学习 人工智能 弹丸 攻击模式 标记数据 星团(航天器) 入侵 一次性 训练集 数据挖掘 计算机安全 计算机网络 工程类 机械工程 古生物学 化学 有机化学 地球化学 生物 地质学
作者
Nour Alhussien,Ahmed Aleroud
标识
DOI:10.1109/noms56928.2023.10154453
摘要

With the advancement of Machine Learning (ML) algorithms, more organizations started using Machine Learning based Intrusion Detection Systems (ML-IDSs) to mitigate cyberattacks. However, the lack of training datasets is a major challenge when creating those systems. Therefore, using pre-trained models and small amount of labeled network data or few-shots from internal sources are possible solutions to overcome this challenge. However, using pretrained models or external datasets introduces the risk of poisoned machine learning models. This work investigates a novel poisoning attack that creates a diverse mini cluster of attacks and normal instances around an attack instance, then use the instances in that cluster to poison that instance. The poisoned instances are then injected into training data. A trained model is then created by projecting a labeled data from a poisoned source and the few labeled shots from the target organization. An anomaly-based intrusion detection model is utilized to examine the effectiveness of the introduced approach under the proposed poisoning attack. The results have shown that the attack is effective in the context of few-shot IDS learning.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
1秒前
1秒前
ShiningL发布了新的文献求助20
1秒前
科目三应助梦曦彼岸采纳,获得10
2秒前
3秒前
3秒前
3秒前
梅子酒发布了新的文献求助10
3秒前
kaka0934发布了新的文献求助10
4秒前
善学以致用应助123采纳,获得10
5秒前
饼南南关注了科研通微信公众号
5秒前
谨慎的凝丝完成签到 ,获得积分10
5秒前
6秒前
等待的鱼完成签到,获得积分10
6秒前
6秒前
千幻发布了新的文献求助10
6秒前
张张磊发布了新的文献求助10
7秒前
7秒前
7秒前
852应助Zhangqiang采纳,获得10
7秒前
风月难安发布了新的文献求助10
7秒前
8秒前
8秒前
9秒前
9秒前
张张磊发布了新的文献求助10
9秒前
肥肥嘟嘟嘟完成签到,获得积分10
9秒前
10秒前
11秒前
11秒前
解语花031发布了新的文献求助30
11秒前
英俊的铭应助奥小棋采纳,获得10
11秒前
11秒前
12秒前
12秒前
13秒前
顺利毕业完成签到,获得积分10
14秒前
kaka0934完成签到,获得积分10
14秒前
张张磊发布了新的文献求助10
14秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Cronologia da história de Macau 1600
Decentring Leadership 1000
Lloyd's Register of Shipping's Approach to the Control of Incidents of Brittle Fracture in Ship Structures 1000
BRITTLE FRACTURE IN WELDED SHIPS 1000
Intentional optical interference with precision weapons (in Russian) Преднамеренные оптические помехи высокоточному оружию 1000
Atlas of Anatomy 5th original digital 2025的PDF高清电子版(非压缩版,大小约400-600兆,能更大就更好了) 1000
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 纳米技术 计算机科学 化学工程 生物化学 物理 复合材料 内科学 催化作用 物理化学 光电子学 细胞生物学 基因 电极 遗传学
热门帖子
关注 科研通微信公众号,转发送积分 6184421
求助须知:如何正确求助?哪些是违规求助? 8011724
关于积分的说明 16664207
捐赠科研通 5283697
什么是DOI,文献DOI怎么找? 2816584
邀请新用户注册赠送积分活动 1796376
关于科研通互助平台的介绍 1660883