بهبود امنیت شبکه با استفاده از یادگیری ماشین در سیستم تشخیص نفوذ

  • سال انتشار: 1403
  • محل انتشار: ششمین کنفرانس ملی دستاوردهای نوین در مهندسی برق، کامپیوتر و صنایع
  • کد COI اختصاصی: NCAEC06_089
  • زبان مقاله: فارسی
  • تعداد مشاهده: 49
دانلود فایل این مقاله

نویسندگان

الهام حاجیان

استادیار گروه مهندسی کامپیوتر دانشگاه بجنورد

چکیده

امروزه توسعه روزافزون شبکه های رایانه ای و کاربرد وسیع آن در زندگی بشر لزوم تامین امنیت این شبکه ها را بیش از پیش نمایان ساخته است. جهت تامین امنیت از ابزارهای استفاده می شود که سیستم تشخیص نفوذ از جمله آنها به شمار می رود. سیستم های تشخیص نفوذ نقش مهمی در شناسایی و کاهش نقض های امنیتی احتمالی در شبکه های کامپیوتری دارند. معماری های امروزی استفاده شده برای سیستم های تشخیص نفوذ طراحان را در انتخاب نوع معماری کارایی که بتواند قابلیت اطمینان بیشتری در مورد تشخیص حملات داشته باشد با دشواری هایی مواجه کرده است و آنها مجبور به استفاده از طرح های پیچیده ای برای بالا بردن توانایی این سیستم ها برای تشخیص تهاجم ها و مصون ماندن از حملات صورت گرفته بر علیه آنها شده اند. یادگیری ماشین بدلیل آنالیز کردن الگوهای ترافیک شبکه، شناسایی ناهنجاری ها نسبت به روش های مبتنی بر امضا ارجحیت دارند. همچنین می تواند در مجموعه داده های بزرگ و شبکه های بزرگ یاد بگیرد و دقت بالایی داشته باشد و راحت تر می تواند با تکنیک های حملات جدید خود را منطبق کند. این پژوهش بر توسعه سیستم تشخیص نفوذ مبتنی بر یادگیری ماشین تمرکز دارد. در این پژوهش از قدرت الگوریتم های یادگیری ماشین برای تجزیه و تحلیل الگوهای ترافیک شبکه و شناسایی تهدیدات امنیتی بالقوه استفاده می کند. هدف این پژوهش ایجاد سیستمی است که بتواند به طور دقیق بین فعالیت های عادی شبکه و نفوذ های مخرب تمایز قائل شود. در نهایت با چندین الگوریتم یادگیری ماشین از جمله K نزدیکترین همسایه، رگرسیون لجستیک و درخت تصمیم مقایسه می شود تا موثرترین رویکرد برای تشخیص نفوذ را تعیین کند.

کلیدواژه ها

سیستم تشخیص نفوذ, یادگیری ماشین, رگرسیون لجستیک, درخت تصمیم, K نزدیکترین همسایه

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.