تشخیص بلادرنگ حملات منع سرویس توزیع شده ( DDOS ) جهت بهبود امنیت شبکه با الگوریتمهای مارکوف و RF
محل انتشار: ششمین همایش بین المللی دستاوردهای نوین در فناوری اطلاعات، علوم کامپیوتر، امنیت، شبکه و هوش مصنوعی
سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 198
فایل این مقاله در 19 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
INDEXCONF06_039
تاریخ نمایه سازی: 19 مرداد 1404
چکیده مقاله:
رشد روزافزون استفاده از خدمات شبکه های کامپیوتری از یک سو و حمله به شبکه کامپیوتری از سوی دیگر باعث شده است که سیستم های تشخیص نفوذ به یک زمینه تحقیقاتی مهم در مسئله امنیت سیستم های کامپیوتری تبدیل شود. سیستم های تشخیص نفوذ برای کمک به مدیران امنیتی سیستم در جهت کشف و حمله به کار گرفته شده اند. در این تحقیق هدف پژوهش بر روی یک مسئله خاص و ارائه راهکاری بهینه می باشد لذا تحقیق یک تحقیق بنیادی است. تلاش شده تا به استخراج نقاط قوت و ضعف هر روش و کارایی آنها پرداخته و مقایسه تحلیلی بر روی روشهای عنوان شده با توجه به کاربردشان داشته باشیم. در این تحقیق رویکردی برای تشخیص بلادرنگ حملات منع سرویس توزیع شده جهت بهبود امنیت شبکه با الگوریتمهای مارکوف و RF ارائه شده است. در روش ارائه شده از دو تکنیک به صورت مکمل برای تشخیص بلادرنگ حملات در شبکه استفاده شده است. در حقیقت به کمک آنالیز و بررسی رفتاری جریان ترافیک شبکه وضعیتهای حرکتی و پردازش درخواست ها در شبکه بر اساس مارکوف طراحی و توسعه داده شده است. این رفتار در گامهای بعدی به کمک تشخیص بر اساس داده های یادگیر و جنگل تصادفی صورت گرفته است. با توجه به تشخیص های انجام شده در هر مرحله رفتارهای جدید شناسایی و بر عملکرد وساختار مارکوف تاثیر می گذارد تا پویایی و منعطف بودن در تشخیص حملات نیز صورت گیرد. روش پیشنهادی به کمک ابزارهای رپیدماینر و متلب شبیه سازی شده است و با چند تکنیک مشابه مقایسه شده است نتایج بدست آمده از دید دقت ۱/۳ %، صحت ۴/۱% و بازیابی ۲%. بهبود داشته است
کلیدواژه ها:
نویسندگان
حمید توشه
دانشجوی کارشناسی ارشد- کامپیوتر- گرایش نرم افزار
مجتبی اسلام نژاد نمین
استادیار رشته کامپیوتر، معاون آموزشی دانشگاه مقدس اردبیلی