کاربرد مدل زنجیره مارکوف در تشخیص ناهنجاری عملکرد کامپیوتر

سال انتشار: 1391
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 4,531

فایل این مقاله در 5 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

BGAZIAU01_011

تاریخ نمایه سازی: 6 اسفند 1391

چکیده مقاله:

با افزایش سرعت، کارایی، تعداد و ارتباط کامپیوترهای در دهههای اخیر ، نیاز به سیستم های امنیتی رشد بسیاری پیدا کرده است. در این مقاله به بررسی یک روش در تشخیص ناهنجاری و یافتن نفوذ به کامپیوتر و سیستم های شبکه پرداخته شده است. در این تکنیک زنجیرهی مارکوفبرای نشان دادن مشخصات زمانی رفتار طبیعی در یک کامپیوتر و سیستم شبکه استفاده میشود. مدل زنجیره ای مارکوف با یک پروفایل هنجاراز دادهی تاریخی رفتار سیستم طبیعی ایجاد و آموخته میشود. برای این منظور رفتار مشاهده شده از سیستم، تجزیه و تحلیل میگردد تا احتمال مدل زنجیرهی مارکوف (که رفتار مشاهده شده از عملکرد طبیعی سیستم را پشتیبانی میکند) نتیجه گیری شود . یک احتمال پشتیبانی اجرا (Sun Solaris) پایین، نتیجهی فعالیتهای سرزده از یک رفتار غیرعادی میباشد. این روش بر روی دادههای بازرسی سیستم عامل یونیکسو تست شده است. نتایج آزمون با دادههای آزمایشی نشان داده است که این روش به طور روشن و واضح فعالیتهای غیر معمول را از فعالیتهای طبیعی تشخیص میدهد

نویسندگان

سپیده سلطانی فهرج

دانشجویان کارشناسی ارشد مهندسی کامپیوتر،هوش مصنوعی، دانشگاه بین ال

رمضان تیموری یانه سری

دانشگاه آزاد اسلامی واحد بندرگز، گروه کامپیوتر، بندرگز، ایران

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • M. Bishop, S. Cheung, et al. The Threat from the ...
  • S. Forrest, S. A. Hofmeyr, and A. Somayaji. Computer immunology. ...
  • A. K. Ghosh, J. Wanken, and F. Charron. Detecting anomalous ...
  • T. F. Lunt. IDES: An Intelligent System for Detecting Intruders. ...
  • P. A. Porras and P G. Neumann EMERALD: Event Monitoring ...
  • Live _ _ of the _ Information Systems Security Conference, ...
  • K. Ilgun. Ustat: A real-time intrusion detection system for UNIX. ...
  • K. Ilgun, A. A. Kemmerer, and P. A. Porras. State ...
  • W. Lee, S. Stolfo, and P. K. Chan. Learning patterns ...
  • N. Ye, G. Giordano, and J. Feldman. "Detecting information warfare ...
  • W. _ Winston, Operations Research: Applications and Algorithms. Belmont, CA: ...
  • نمایش کامل مراجع