تشخیص شبکهبات نظیربهنظیر با استفاده از روش یادگیری عمیق

  • سال انتشار: 1399
  • محل انتشار: فصلنامه پدافند الکترونیکی و سایبری، دوره: 8، شماره: 2
  • کد COI اختصاصی: JR_PADSA-8-2_001
  • زبان مقاله: فارسی
  • تعداد مشاهده: 359
دانلود فایل این مقاله

نویسندگان

مهدی اسدی

دانشجوی دکترا، گروه مهندسی کامپیوتر، واحد شبستر، دانشگاه آزاد اسلامی، شبستر، ایران

سعید پارسا

تهران، اتوبان رسالت، خیابان هنگام، دانشگاه علم و صنعت ایران

محمدعلی جبرئیل جمالی

استادیار، گروه مهندسی کامپیوتر، واحد شبستر، دانشگاه آزاد اسلامی، شبستر، ایران

وحید مجیدنژاد

استادیار، گروه مهندسی کامپیوتر، واحد شبستر، دانشگاه آزاد اسلامی، شبستر، ایران

چکیده

یک شبکهبات، شبکه­ای از رایانههای آلوده و دستگاه­های هوشمند بر روی اینترنت است که توسط مدیربات بد­افزار از راه دور کنترل میشود تا فعالیت­های بدخواهانه مختلفی نظیر اجرای حملات منع خدمات، ارسال هرزنامه، سرقت کلیک و غیره را انجام دهند. زمانی­که مدیربات با باتهای خود ارتباط برقرار می­کند، ترافیکی تولید می­کند که تجزیه و تحلیل این ترافیک برای شناسایی ترافیک شبکه­بات می­تواند یکی از عوامل تاثیر گذار برای سامانه­های تشخیص نفوذ باشد. در این مقاله، روش یادگیری عمیق با حافظه کوتاهمدت ماندگار (LSTM) جهت طبقهبندی فعالیت­های شبکهبات نظیر­به­نظیر پیشنهاد می­شود. رویکرد پیشنهادی بر اساس ویژگی­های بسته­های پروتکل­کنترل­انتقال بوده و کارایی روش با استفاده از دو مجموعه داده ISCX و ISOT ارزیابی میشود. نتایج آزمایشهای انجامیافته، توانایی بالای رویکرد پیشنهادی برای شناسایی فعالیت­های شبکهبات نظیر­به­نظیر را بر اساس معیارهای ارزیابی نشان می­دهد. روش پیشنهادی نرخ دقت ۶۵/۹۹ درصد، نرخ صحت ۳۲/۹۶ درصد و نرخ بازخوانی ۶۳/۹۹ درصد را با نرخ مثبت کاذب برابر ۶۷/۰ ارائه می­کند.

کلیدواژه ها

شبکه بات, تشخیص شبکه بات, یادگیری عمیق, شبکه عصبی بازگشتی, حافظه کوتاهمدت ماندگار

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.