بررسی و مقایسه روش های تشخیص نفوذ در شبكه های كامپیوتری

سال انتشار: 1399
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 573

فایل این مقاله در 16 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ICTBC03_043

تاریخ نمایه سازی: 23 اسفند 1399

چکیده مقاله:

با پيشرفت روزافزون فناوري اطلاعات، امنيت شبكه به عنوان يكي از مباحث بسيار مهم و چالش برانگيز اين حوزه مطرح است. براي ايجاد امنيت كامل دريك سيستم كامپيوتري، علاوه بر ديواره هاي آتش و ديگر تجهيزات جلوگيري از نفوذ، سيستم هاي ديگري به نام سيستم هاي تشخيص نفوذ مورد نياز مي باشند تا بتوانند در صورتي كه نفوذگر از ديواره آتش، آنتي ويروس و ديگر تجهيزات امنيتي عبوركرد و وارد سيستم شد، آنرا تشخيص داده و راهي براي مقابله با آن پيدا كند. سيستم هاي تشخيص نفوذ به شبكه ابزارهاي امنيتي هستند كه براي تامين امنيت ارتباطات در سيستم هاي اطلاعاتي مورد استفاده قرار مي گيرند. سيستم هاي تشخيص نفوذ براساس روش مورد استفاده براي تشخيص نفوذ به دو دسته مبتني بر امضا و مبتني بر ناهنجاري تقسيم مي شوند. همچنين انواع مختلفي از معماري سيستم هاي تشخيص نفوذ وجود دارد كه به طور كلي مي توان آنهارا به سه دسته مبتني بر ميزبان، مبتني بر شبكه و توزيع شده تقسيم كرد. در اينجا ما روش هاي تشخيص نفوذ، معماري سيستم هاي تشخيص نفوذ، معماري شبكه، چالش هاي مربوط به امنيت، رشد ترافيك شبكه، حملات شبكه و چالش هاي مربوط به پردازش داده ها را مورد بررسي قرار مي دهيم.

کلیدواژه ها:

سیستم های تشخیص نفوذ ، امنیت شبکه ، معماری سیستم تشخیص نفوذ ، تشخیص مبتنی بر ناهنجاری ، تشخیص مبتنی بر امضا

نویسندگان

مهدیه محمدی نژاد

مدرس فنی کامپیوتر، دپارتمان مهندسی برق و کامپیوتر، دانشکده حضرت فاطمه (س)، دانشگاه فنی و حرفه ای استان کرمان، ایران

مرضیه محمدی

دانشجوی کارشناسی نرم افزار، دپارتمان مهندسی برق و کامپیوتر، دانشکده حضرت فاطمه(س)، دانشگاه فنی و حرفه ای استان کرمان، ایران