بکارگیری الگوریتم بهینه سازی ملخ در انتخاب ویژگی جهت ارتقای پیش پردازش هشدار درسیستم تشخیص نفوذ

  • سال انتشار: 1399
  • محل انتشار: دهمین کنفرانس ملی مهندسی برق، کامپیوتر و مکانیک
  • کد COI اختصاصی: ECME10_011
  • زبان مقاله: فارسی
  • تعداد مشاهده: 509
دانلود فایل این مقاله

نویسندگان

زهرا نخعی

دانشجوی کارشناسی ارشد مهندسی کامپیوتر و عضو آزمایشگاه امنیت دادهها و ارتباطات در دانشگاه فردوسی مشهد

عباس قائمی بافقی

عضو هیات علمی گروه مهندسی کامپیوتر و سرپرست آزمایشگاه امنیت دادهها و ارتباطات در دانشگاه فردوسی مشهد

چکیده

یکی از چالش های سیستم های تشخیص نفوذ تولید بیش از حد هشدارهای کاذب می باشد. هر هشدار دارای اطلاعات تعداد ویژگی های زیادی است. وجود تعداد زیادی از این ویژگی های نامرتبط و زائد در مجموعه داده ها بر عملکرد همبسته ساز هشدار تأثیر منفی گذاشته و همچنین پیچیدگی محاسباتی را افزایش می دهد. بنابراین کاهش تعداد ویژگی ها و حجم مجموعه داده ها یک وظیفه اصلی مولفه پیش پردازش در چارچوب همبسته ساز هشدار است. کاهش ابعاد مجموعه داده ها، پیچیدگی محاسباتی همبسته ساز را کاهش داده و کاهش حجم مجموعه داده ها، باعث افزایش سرعت همبسته ساز هشدار می شود. در نتیجه، عملکرد چارچوب همبسته ساز هشدار افزایش پیدا می کند. این مقاله با استفاده از بکارگیری الگوریم بهینه سازی ملخ در انتخب ویژگی به دنبال افزایش عملکرد و افزایش سرعت همبسته ساز هشدار می باشد. نتایج نشان می دهد که راهکارهای ارائه شده دارای دقتو عملکرد بسیار خوبی هستند. بهترین دقت در مسئله انتخاب ویژگی مبتنی بر اطلاعات متقابل، روی مجموعه داده UNSW_NB15 برابر 96.1% و روی مجموعه داده NSLKDD برابر 98.37% و در مسئله انتخاب ویژگی مبتنی بر شبکه عصبی، روی مجموعه داده UNSW_NB15 برابر 95.8 و روی مجموعه داده NSLKDD برابر 98.93% است. همچنین برای مقایسه راهکار پیشنهادی با کارهای مرتبط در انتخاب ویژگی بین 0.17% تا 30.12% بهبود داشته است.

کلیدواژه ها

انتخاب ویژگی، الگوریم بهینه سازی ملخ، همبسته سازی هشدار، سیستم تشخیص نفوذ

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.