HyLLM-IDS: A Conceptual Hybrid LLM-Assisted Intrusion Detection Framework for Cyber-Physical Systems

  • Mamdouh Muhammad (Autor:in und Vortragende:r)
  • , Abdelkader Shaaban
  • , Reinhard German
  • , Loui Al Sardy

    Publikation: Beitrag in Buch oder TagungsbandVortrag mit Beitrag in TagungsbandBegutachtung

    Abstract

    The increasing complexity of cyberattacks on Cyber-Physical Systems (CPS) demands advanced intrusion detection strategies that can effectively interpret contextual threats. Conventional hybrid Intrusion Detection Systems (IDSs) suffer from outdated attack signature databases and limited attack insights. This paper proposes a conceptual work-in-progress framework for an advanced hybrid IDS assisted by Large Language Models (LLMs) with Retrieval-Augmented Generation (RAG) integration in CPS environments (e.g., industrial control systems, smart grids). Our framework combines signature-based and anomaly-based detection with an LLM-RAG threat analysis module to provide context-aware classification of network traffic events using domain-specific knowledge. We outline potential implementation challenges and propose preliminary mitigation strategies. Future work will focus on empirical validation through experimental evaluation.
    OriginalspracheEnglisch
    TitelComputer Safety, Reliability, and Security. SAFECOMP 2025
    UntertitelCoC3CPS, DECSoS, SASSUR, SENSEI, SRToITS, and WAISE, Stockholm, Sweden, September 9, 2025, Proceedings
    Redakteure/-innenMartin Törngren, Elena Troubitsyna, Barbara Gallina, Erwin Schoitsch, Friedemann Bitsch
    Herausgeber (Verlag)Springer
    Seiten129-142
    Seitenumfang13
    Band15955
    ISBN (elektronisch)978-3-032-02018-5
    ISBN (Print)978-3-032-02017-8
    PublikationsstatusVeröffentlicht - 21 Aug. 2025
    VeranstaltungComputer Safety, Reliability, and Security. SAFECOMP 2025: 20th International Workshop on Dependable Smart Embedded Cyber-Physical Systems and Systems-of-Systems - Sweeden, Stockholm, Schweden
    Dauer: 9 Sept. 202512 Sept. 2025
    https://safecomp2025.se/

    Publikationsreihe

    Name Lecture Notes in Computer Science
    Herausgeber (Verlag)Springer
    Band15955
    ISSN (Print)0302-9743
    ISSN (elektronisch)1611-3349

    Workshop

    WorkshopComputer Safety, Reliability, and Security. SAFECOMP 2025
    KurztitelDECSoS 2025
    Land/GebietSchweden
    StadtStockholm
    Zeitraum9/09/2512/09/25
    Internetadresse

    UN SDGs

    Dieser Output leistet einen Beitrag zu folgendem(n) Ziel(en) für nachhaltige Entwicklung

    1. SDG 7 – Erschwingliche und saubere Energie
      SDG 7 – Erschwingliche und saubere Energie

    Research Field

    • Dependable Systems Engineering

    Fingerprint

    Untersuchen Sie die Forschungsthemen von „HyLLM-IDS: A Conceptual Hybrid LLM-Assisted Intrusion Detection Framework for Cyber-Physical Systems“. Zusammen bilden sie einen einzigartigen Fingerprint.

    Diese Publikation zitieren