Système de détection d'intrusion réseau basé sur les Algorithmes Génétiques

Loading...
Thumbnail Image

Date

2013-06-10

Journal Title

Journal ISSN

Volume Title

Publisher

University of M'sila

Abstract

Un système de détection d'intrusions (IDS) est un système permettant de détecter des activités anormales on suspectes dirigées contre un système d'information. Deux approches coexistent dans la détection d'intrusions: Tapproche par signatures (indection) et Tapproche comportementale (ammaly detection). Chacune des deus présentes des points forts, mais aussi des faiblesses qui sont les faux positifs et les faux négatifs Notre objectif est de construire une approche basée sur les algorithmes génétiquespour les NIDS, les algorithmes génétiques sont utilisés afin d'optimiser la recherche de modèles d'attaques dans les fichiers d'audit. Cette approche, grice à son bon équilibre exploration/exploitation, permet d'obtenir en in temps de traitement raisonnable, le sous ensemble des attaques potentiellement présentes dans les traces d'audit avec un tas de détection très élevée renforcée par un faible taux de faux positifs.

Description

Keywords

algorithme génétique, IDS, approche par signatures, NIDS, NSL-KDD, attaque, faux positifs

Citation

Collections