JOURNAL ARTICLE

Intrusion Detection Learning Algorithm using Adaptive Anomaly Detector

Kwee-Bo Sim

Year: 2004 Journal:   Journal of Fuzzy Logic and Intelligent Systems Vol: 14 (4)Pages: 451-456

Abstract

징후 기반의 침입 탐지 시스템은 일정한 침입 탐지 규칙을 구성하여 라이브러리에 저장한 후 새로운 입력에 대해 규칙과 패턴 매칭을 하여 침입 여부를 판정한다. 그러나 징후(규칙)를 기반으로 하는 침입 탐지 시스템은 통상적으로 크게 2가지의 제약을 갖는다. 첫 번째는 침입에 대한 규칙을 구성하지 못할 경우 그에 따른 FN 오류(false negative error)가 발생할 수 있으며, 두 번째는 규칙의 다양성을 확보하기 위해서 많은 규칙을 구성하게 되었을 경우 그에 소요되는 자원의 규모가 커진다는 점이다. 이에 본 논문에서는 생체 면역 세포의 생성 과정인 부정 선택을 공학적으로 모델링하여 변형 인식부를 구성하고 이를 후보 개체군으로 하여 유전자 알고리즘을 이용해 진화시킴으로서 변이적인 침입에 대해 탐지 가능한 변형 인식부의 학습 알고리즘을 제안한다. 제안한 알고리즘은 컴퓨터 시뮬레이션을 통하여 그 유효성을 입증한다. Signature based intrusion detection system (IDS), having stored rules for detecting intrusions at the library, judges whether new inputs are intrusion or not by matching them with the new inputs. However their policy has two restrictions generally. First, when they couldn't make rules against new intrusions, false negative (FN) errors may are taken place. Second, when they made a lot of rules for maintaining diversification, the amount of resources grows larger proportional to their amount. In this paper, we propose the learning algorithm which can evolve the competent of anomaly detectors having the ability to detect anomalous attacks by genetic algorithm. The anomaly detectors are the population be composed of by following the negative selection procedure of the biological immune system. To show the effectiveness of proposed system, we apply the learning algorithm to the artificial network environment, which is a computer security system.

Keywords:
Intrusion detection system Anomaly-based intrusion detection system Anomaly detection Computer science Anomaly (physics) Population Data mining Detector Artificial intelligence Matching (statistics) Network security Selection (genetic algorithm) Algorithm Machine learning Computer security Mathematics Statistics

Metrics

1
Cited By
0.00
FWCI (Field Weighted Citation Impact)
3
Refs
0.03
Citation Normalized Percentile
Is in top 1%
Is in top 10%

Citation History

Topics

Artificial Immune Systems Applications
Physical Sciences →  Engineering →  Biomedical Engineering
Immune Cell Function and Interaction
Life Sciences →  Immunology and Microbiology →  Immunology
© 2026 ScienceGate Book Chapters — All rights reserved.