طراحی یک شبیه ساز حملات سایبری چندگامی برای تولید دادگان جدید
- سال انتشار: 1400
- محل انتشار: فصلنامه علوم و فناوری های پدافند نوین، دوره: 12، شماره: 1
- کد COI اختصاصی: JR_ADST-12-1_001
- زبان مقاله: فارسی
- تعداد مشاهده: 476
نویسندگان
دانشیار، مجتمع دانشگاهی برق و الکترونیک، دانشگاه صنعتی مالک اشتر، تهران، ایران
دانشجوی دکتری، مجتمع دانشگاهی برق و الکترونیک، دانشگاه صنعتی مالک اشتر، تهران، ایران
چکیده
در حوزه دفاع سایبری همواره پژوهشگران با فقدان یک دادگان مناسب برای ارزیابی نظریه ها و روش های پیشنهادی خود، مواجه هستند. متاسفانه در دادگان مختلفی که در حوزه سایبری وجود دارند حقیقت زمینه مبهم بوده و سناریوهایی که توسط مهاجمان برای اجرای حمله مورد استفاده قرارگرفته اند، نامشخص است. این موضوع موجب خواهد شد تا صحت سنجی روش ها و پژوهش های این حوزه با یک چالش جدی مواجه شود. در این مقاله، روشی ارائه شده است که بر اساس آن می توان یک دادگان جدید با حقیقت زمینه مشخص و سناریوهای از پیش تعریف شده برای حملات سایبری چندگامی ایجاد کرد. در این روش از الگوی راهنمای حملات سایبری برای تعیین گام های مختلف حمله و از مولد سناریوی حمله نیز برای تعیین سناریوهای مورد استفاده توسط مهاجمان، استفاده شده است. نقشه شبکه به عنوان ورودی در نظر گرفته شده و برای ایجاد تنوع در اجراهای مختلف شبیه ساز نیز از متغیرهای تصادفی استفاده شده است. همچنین در روش پیشنهادی از فنون مختلفی ازجمله c-means فازی برای خوشه بندی، و شبکه های عصبی مصنوعی برای طبقه بندی استفاده شده است. برای تنظیم مولفه های شبیه ساز پیشنهادی از دادگان CDX استفاده شده و قابلیت آن برای ایجاد یک دادگان جدید از حملات سایبری چندگامی نشان داده شده است. برای ارزیابی روش پیشنهادی از روش امتیازدهی توسط افراد خبره استفاده شده است و درنهایت با متوسط امتیاز ۷/۹۰ از دیدگاه خبرگان این حوزه مورد تایید قرار گرفته است.کلیدواژه ها
شبیه ساز, حملات سایبری چندگامی, تولید دادگان, دفاع سایبریاطلاعات بیشتر در مورد COI
COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.
کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.