طراحی و پیاده سازی سیستم تشخیص نفوذ شبکه مبتنی بر الگوریتم ژنتیک در محیط رایانش ابری

سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 14

فایل این مقاله در 9 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ECMCONF11_052

تاریخ نمایه سازی: 13 مرداد 1405

چکیده مقاله:

رایانش ابری در سالهای اخیر به یکی از مهمترین مدلهای ارائه خدمات فناوری اطلاعات تبدیل شده است. این فناوری با فراهم کردن امکان استفاده از منابع محاسباتی به صورت سرویس موجب کاهش هزینه های زیرساختی، افزایش انعطاف پذیری و بهبود دسترسی به منابع شده است.[۱] سازمان ها و کاربران می توانند بدون نیاز به مالکیت مستقیم سخت افزار و زیرساخت فیزیکی از منابع پردازشی ذخیره سازی و نرم افزاری بر اساس نیاز خود استفاده کنند. با وجود مزایای گسترده رایانش ابری این محیط با تهدیدهای امنیتی متعددی نیز روبه رو است. ماهیت توزیع شده، چندمستاجری بودن، دسترسی از راه دور و اشتراک منابع باعث می شود که سطح حمله در این محیط افزایش یابد[۲]. در چنین شرایطی، حفاظت از داده ها و سرویس های ابری به یکی از مهم ترین دغدغه های مدیران سیستم، متخصصان امنیت و ارائه دهندگان خدمات ابری تبدیل شده است. یکی از راهکارهای مهم برای افزایش امنیت در شبکه های ابری استفاده از سیستم های تشخیص نفوذ است. سیستم تشخیص نفوذ وظیفه دارد رفتارهای غیرعادی، حملات شبکه ای و فعالیت های مشکوک را شناسایی کند و در صورت مشاهده تهدید هشدار مناسب ارائه دهد[۳]. این سیستم ها معمولا با تحلیل داده های ترافیکی، لاگ ها و الگوهای رفتاری تلاش می کنند میان فعالیت عادی و فعالیت مخرب تمایز ایجاد کنند. با این حال در محیط رایانش ابری حجم بالای داده ها و تنوع الگوهای ارتباطی باعث می شود که طراحی یک سیستم تشخیص نفوذ کارآمد چالش برانگیز باشد. اگر تمام ویژگی های موجود در داده های شبکه بدون انتخاب و پالایش وارد فرآیند تحلیل شوند ممکن است زمان پردازش افزایش یابد و دقت سیستم کاهش پیدا کند.[۴] بنابراین انتخاب ویژگی های موثر یکی از مراحل مهم در طراحی سیستم های تشخیص نفوذ محسوب می شود. الگوریتم ژنتیک به عنوان یکی از روش های بهینه سازی تکاملی می تواند برای انتخاب ویژگی های مناسب در سیستم تشخیص نفوذ مورد استفاده قرار گیرد.[۱] این الگوریتم با الهام از فرآیند انتخاب طبیعی، مجموعه ای از پاسخ های ممکن را بررسی کرده و به تدریج پاسخ های بهتر را برای رسیدن به یک ترکیب مناسب از ویژگی ها انتخاب می کند. در مسئله تشخیص نفوذ هر ویژگی داده شبکه ممکن است تاثیر متفاوتی بر تشخیص حمله داشته باشد. برخی ویژگی ها نقش مهمی در شناسایی رفتار مخرب دارند در حالی که برخی دیگر ممکن است تکراری، کم اثر یا حتی گمراه کننده باشند[۲]. استفاده از الگوریتم ژنتیک می تواند کمک کند تا از میان ویژگی های متعدد، مجموعه ای انتخاب شود که بیشترین تاثیر را در تشخیص دقیق حملات داشته باشد. از طرف دیگر کاهش تعداد ویژگی های ورودی می تواند باعث کاهش بار پردازشی سیستم شود. این موضوع در محیط رایانش ابری اهمیت زیادی دارد؛ زیرا در این محیط داده ها با سرعت و حجم بالا تولید می شوند و سیستم امنیتی باید بتواند در زمان مناسب نسبت به تهدیدها واکنش نشان دهد.[۳] بنابراین استفاده از روش های انتخاب ویژگی می تواند هم به افزایش سرعت و هم به بهبود عملکرد سیستم کمک کند. در این مقاله هدف اصلی ارائه یک چارچوب مفهومی برای طراحی و پیاده سازی سیستم تشخیص نفوذ شبکه مبتنی بر الگوریتم ژنتیک در محیط رایانش ابری است. در این چارچوب داده های شبکه ابتدا جمع آوری و پیش پردازش می شوند، سپس ویژگی های مناسب با استفاده از الگوریتم ژنتیک انتخاب شده و در نهایت سیستم تشخیص نفوذ بر اساس ویژگی های انتخاب شده رفتار عادی یا مخرب را شناسایی می کند[۴].

نویسندگان

دینا شیدائی

کاردانی گروه مهندسی کامپیوتر دانشکده مهندسی برق و کامپیوتر دانشگاه ملی مهارت تهران ایران

شادی شیخ زاده مرندی

دکتری گروه برق، واحد کرج دانشگاه آزاد اسلامی، البرز، ایران