تشخیص بلادرنگ حملات سیل آسا در شبکه های SDN با الگوریتم (LSTM)
سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 165
فایل این مقاله در 15 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
ITCT26_034
تاریخ نمایه سازی: 17 مهر 1404
چکیده مقاله:
امروزه شبکه های مبتنی بر نرم افزار امیدهای تازه ای برای حل مشکلات ساختاری و امنیتی در شبکه های جاری را مطرح کرده است، از طرفی حملات سایبری بیشتر از هر زمانی از یک چالش به تهدید مبدل شده است و دولت ها و سازمان های کشورهای مختلف در این حوزه فعال تر از قبل شده اند لذا روش ها و تکنیک های مختلفی از جمله کشف، تشخیص و مقابله با حملات ارائه می شود، هزینه های پیاده سازی بالا و پیچیدگی محاسباتی در روش های ارائه شده و مورد استفاده امروزی بازهم دارای نواقص و مشکلات ساختاری فراوانی هستند لذا مرتفع کردن نیازها در این حوزه در سال های اخیر، محققین را به این سمت سوق داده است. در این تحقیق روشی برای تشخیص بلادرنگ حملات سیل آسا در شبکه های SDN با الگوریتم (LSTM) با اتکا بر نگاشت ویژگی ها به صورت جفتی ارائه شده است. در روش پیشنهادی ابتدا جریان ترافیک شبکه به کمک پیش پردازش داده جهت استخراج ویژگی ها، پاک سازی داده، مرتب سازی داده بر اساس زمان و در نهایت نرمال سازی داده انجام شده است، سپس ترافیک خام ناشی از جریان شبکه، در بازه های زمانی ۱ ثانیه استخراج شده و همبسته سازی ویژگی ها به صورت جفتی با اتکا بر Window Size و Overlap با تشکیل سناریوهای مختلف حاصل شده است. در نهایت یادگیری و تشخیص به کمک الگوریتم LSTM با ارائه یک مدل قابل اجرا و پویا در ابزار پایتون توسعه داده شده است، مدل توسعه داده شده از دید دقت، صحت و بازیابی و با ارائه ۸ سناریوی مختلف انجام شده است. نتایج بدست آمده بیانگر افزایش دقت تشخیص به مقدار ۱.۸۷٪ نسبت به دیگر روش های مشابه است. همچنین روش پیشنهادی از دید زمان اجرا و کارایی برای استفاده سامانه های تشخیص حملات زودهنگام می تواند به صورت کاربردی استفاده گردد.
کلیدواژه ها:
نویسندگان
حمید توشه
دانشجوی کارشناسی ارشد کامپیوتر- نرم افزار
مجتبی اسلام نژاد نمین
استادیار رشته کامپیوتر، معاون آموزشی و پژوهشی دانشگاه مقدس اردبیلی