Zlepšení chybovosti technik detekce anomálií pomocí kolektivního chování důvěryhodnosti
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F68407700%3A21230%2F08%3A03151907" target="_blank" >RIV/68407700:21230/08:03151907 - isvavai.cz</a>
Nalezeny alternativní kódy
RIV/63839172:_____/08:00000962 RIV/00216224:14330/08:00033975
Výsledek na webu
—
DOI - Digital Object Identifier
—
Alternativní jazyky
Jazyk výsledku
angličtina
Název v původním jazyce
Improving Anomaly Detection Error Rate by Collective Trust Modeling
Popis výsledku v původním jazyce
Current Network Behavior Analysis (NBA) techniques are based on anomaly detection principles and therefore subject to high error rates. We propose a mechanism that deploys trust modeling, a technique for cooperator modeling from the multi-agent research,to improve the quality of NBA results. Our system is designed as a set of agents, each of them based on an existing anomaly detection algorithm coupled with a trust model based on the same traffic representation. These agents minimize the error rate byunsupervised, multi-layer integration of traffic classification. The system has been evaluated on real traffic in Czech academic networks.
Název v anglickém jazyce
Improving Anomaly Detection Error Rate by Collective Trust Modeling
Popis výsledku anglicky
Current Network Behavior Analysis (NBA) techniques are based on anomaly detection principles and therefore subject to high error rates. We propose a mechanism that deploys trust modeling, a technique for cooperator modeling from the multi-agent research,to improve the quality of NBA results. Our system is designed as a set of agents, each of them based on an existing anomaly detection algorithm coupled with a trust model based on the same traffic representation. These agents minimize the error rate byunsupervised, multi-layer integration of traffic classification. The system has been evaluated on real traffic in Czech academic networks.
Klasifikace
Druh
D - Stať ve sborníku
CEP obor
JC - Počítačový hardware a software
OECD FORD obor
—
Návaznosti výsledku
Projekt
—
Návaznosti
Z - Vyzkumny zamer (s odkazem do CEZ)
Ostatní
Rok uplatnění
2008
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Název statě ve sborníku
Recent Advances in Intrusion Detection 2008 11th International Symposium
ISBN
978-3-540-87402-7
ISSN
0302-9743
e-ISSN
—
Počet stran výsledku
2
Strana od-do
—
Název nakladatele
Springer
Místo vydání
Heidelberg
Místo konání akce
Cambridge
Datum konání akce
15. 9. 2008
Typ akce podle státní příslušnosti
WRD - Celosvětová akce
Kód UT WoS článku
000260067900024