شناسایی نفوذ در شبکه های کامپیوتری بر اساس ایده ای مبتنی بر شناسایی جرم در جوامع انسانی

  • سال انتشار: 1386
  • محل انتشار: پانزدهیمن کنفرانس مهندسی برق ایران
  • کد COI اختصاصی: ICEE15_282
  • زبان مقاله: فارسی
  • تعداد مشاهده: 1490
دانلود فایل این مقاله

نویسندگان

حمیدرضا شجاع مودب

پژوهشکده پردازش هوشمند علائم، دانشکده مهندسی کامپیوتر و فناوری اطل

محمدمهدی همایونپور

پژوهشکده پردازش هوشمند علائم، دانشکده مهندسی کامپیوتر و فناوری اطل

مهدی شجری

پژوهشکده پردازش هوشمند علائم، دانشکده مهندسی کامپیوتر و فناوری اطل

چکیده

در این مقاله ما اقدام به معرفی مدلی برای تشخیص نفوذ در شبکه های کامپیوتری می کنیم که بر اساس اید ه ای مبتنی بر اصول اولیه برای جرمشناسی در جوامع انسانی می باشد. اصل اول اصل برائت است و اصل دوم اصل تصریح مجرمانه بودن یک عمل درقانون می باشد. که اصل دوم عملا از اصل اول حاصل می شود. ضمنا ناهنجاری های که وقوع آنها در جامعه مسبوق به سابقه نبوده و جدیدا رخ داده در صورتیکه برای جامعه مضر باشند با یک رویه قانونی به عنوان جرم معرفی می شوند که از این فرایند نیز ما در مدل پیشنهادی ایده گرفته ایم. برای پیاده سازی مدل مورد بحث از ماشین بردار پشتیبان که یک طبقه بندی کننده تمایزی است استفاده کردیم لیکن می توان از هر طبقه بندی کننده یا ابزار دیگری نیز به این منظور استفاده کرد و مدل پیشنهادی مستقل از ابزار مورد استفاده برای پیاده سازی است. نتایج آزمایشات بر روی پایگاه تهیه شده بوسیله برنامه ارزیابی تشخیص نفوذ DARPA نشان داد که روش پیشنهادی در شناسایی نفوذ توانایی بیشتری نسبت به بسیاری از روشهای تشخیص نفوذ دارد.

کلیدواژه ها

شبکه های کامپیوتری ، تشخیص نفوذ ، فرضهای جرمشناسی ، ماشین بردار پشتیبان

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.