ارائه روشی برای افزایش امنیت سایبری مراکز داده با تشخیص رفتار طبیعی و غیرطبیعی کاربران

سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 103

فایل این مقاله در 8 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

NAECONF01_173

تاریخ نمایه سازی: 8 تیر 1405

چکیده مقاله:

با گسترش زیرساخت های برپایه اینترنت و افزایش وابستگی سازمان ها به مراکز داده، تهدیدات سایبری به یکی از چالش های اساسی در تضمین تداوم خدمات و حفظ محرمانگی اطلاعات تبدیل شده است. بااینکه ابزارهایی مانند دیوارهای آتش و سامانه های سنتی تشخیص نفوذ نقش مهمی را در امنیت شبکه دارند، اما وابستگی آن ها به الگوهای ازپیش تعریف شده موجب کاهش کارایی در برابر حملات جدید و ناشناخته می شود. در این پژوهش، روشی برپایه شبکه عصبی مصنوعی با ساختاری ساده و دارای یک لایه پنهان برای تشخیص رفتار طبیعی و غیرطبیعی کاربران در مراکز داده ارائه شد. هدف اصلی، طراحی مدلی با پیچیدگی محاسباتی پایین و سرعت پردازش مناسب بود که ضمن سادگی، دقت قابل قبولی را در شناسایی حملات نفوذ داشته باشد. برای ارزیابی عملکرد مدل، از مجموعه داده استاندارد NSL-KDD استفاده شد و مراحل پیش پردازش شامل نرمال سازی داده ها، کاهش ابعاد و متوازن سازی کلاس ها بر روی داده ها اعمال گردید. مدل پیشنهادی با استفاده از زبان برنامه نویسی پایتون و کتابخانه Keras پیاده سازی شده و پارامترهای کلیدی آن به صورت تجربی بهینه سازی شدند. نتایج نشان داد که مدل ارائه شده قادر است ترافیک طبیعی را از انواع حملات شبکه ای شامل DoS، Probe، دسترسی های غیرمجاز و حملات سطح دسترسی با دقت ۸۶/۹۹% بر روی داده های آزمون تفکیک نماید. این نتایج بیانگر کارایی شبکه های عصبی سبک به عنوان راهکاری عملی برای سامانه های تشخیص نفوذ در محیط های دارای محدودیت منابع محاسباتی است.

کلیدواژه ها:

نویسندگان

سید محسن قریشی

گروه مهندسی کامپیوتر، دانشکده مهندسی برق و کامپیوتر، دانشگاه علم و فناوری مازندران، بهشهر، ایران