تشخیص بلادرنگ حملات منع سرویس توزیع شده ( DDOS ) جهت بهبود امنیت شبکه با الگوریتمهای مارکوف و RF

سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 198

فایل این مقاله در 19 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

INDEXCONF06_039

تاریخ نمایه سازی: 19 مرداد 1404

چکیده مقاله:

رشد روزافزون استفاده از خدمات شبکه های کامپیوتری از یک سو و حمله به شبکه کامپیوتری از سوی دیگر باعث شده است که سیستم های تشخیص نفوذ به یک زمینه تحقیقاتی مهم در مسئله امنیت سیستم های کامپیوتری تبدیل شود. سیستم های تشخیص نفوذ برای کمک به مدیران امنیتی سیستم در جهت کشف و حمله به کار گرفته شده اند. در این تحقیق هدف پژوهش بر روی یک مسئله خاص و ارائه راهکاری بهینه می باشد لذا تحقیق یک تحقیق بنیادی است. تلاش شده تا به استخراج نقاط قوت و ضعف هر روش و کارایی آنها پرداخته و مقایسه تحلیلی بر روی روشهای عنوان شده با توجه به کاربردشان داشته باشیم. در این تحقیق رویکردی برای تشخیص بلادرنگ حملات منع سرویس توزیع شده جهت بهبود امنیت شبکه با الگوریتمهای مارکوف و RF ارائه شده است. در روش ارائه شده از دو تکنیک به صورت مکمل برای تشخیص بلادرنگ حملات در شبکه استفاده شده است. در حقیقت به کمک آنالیز و بررسی رفتاری جریان ترافیک شبکه وضعیتهای حرکتی و پردازش درخواست ها در شبکه بر اساس مارکوف طراحی و توسعه داده شده است. این رفتار در گامهای بعدی به کمک تشخیص بر اساس داده های یادگیر و جنگل تصادفی صورت گرفته است. با توجه به تشخیص های انجام شده در هر مرحله رفتارهای جدید شناسایی و بر عملکرد وساختار مارکوف تاثیر می گذارد تا پویایی و منعطف بودن در تشخیص حملات نیز صورت گیرد. روش پیشنهادی به کمک ابزارهای رپیدماینر و متلب شبیه سازی شده است و با چند تکنیک مشابه مقایسه شده است نتایج بدست آمده از دید دقت ۱/۳ %، صحت ۴/۱% و بازیابی ۲%. بهبود داشته است

نویسندگان

حمید توشه

دانشجوی کارشناسی ارشد- کامپیوتر- گرایش نرم افزار

مجتبی اسلام نژاد نمین

استادیار رشته کامپیوتر، معاون آموزشی دانشگاه مقدس اردبیلی