تشخیص حملات سایبری مبتنی بر هوش مصنوعی در محیط های پویا مروری بر چالش های تغییر توزیع داده و راهکارهای یادگیری پیوسته
سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 18
فایل این مقاله در 15 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
CITSCO02_005
تاریخ نمایه سازی: 22 شهریور 1405
چکیده مقاله:
با گسترش روزافزون حملات سایبری استفاده از هوش مصنوعی در سیستم های تشخیص نفوذ به عنوان یک ضرورت اجتناب ناپذیر مطرح شده است. با این حال مدل های یادگیری ماشین وقتی در محیط های عملیاتی و واقعی به کار گرفته می شوند به دلیل تغییرات پویا و مستمر ترافیک شبکه که در ادبیات پژوهش به تغییر توزیع داده معروف است دچار افت شدید عملکرد می شوند و توانایی تشخیص حملات جدید را از دست می دهند. هدف اصلی این پژوهش تحلیل نقادانه ی روش های موجود و ارائه ی یک چارچوب مفهومی منسجم برای مقابله با این چالش در سیستم های تشخیص حملات مبتنی بر هوش مصنوعی است. این مقاله با به کارگیری یک روش شناسی نظام مند به مرور پژوهش های انجام شده در بازه زمانی ۲۰۲۰ تا ۲۰۲۶ پرداخته و دانش موجود را در سه هسته ی اصلی دسته بندی می کند: روش های تشخیص تغییر توزیع داده، راهکارهای یادگیری پیوسته برای به روزرسانی مدل بدون فراموشی و رویکردهای ترکیبی فدرال افزایشی ویژه ی محیط های توزیع شده و ناهمگون مانند اینترنت اشیا. یافته ها نشان می دهد که روش های خودنظارتی در تشخیص تغییرات سریع تر و دقیق تر از روش های سنتی مبتنی بر نرخ خطا عمل می کنند. در حوزه ی یادگیری پیوسته روش های بازپخش داده با وجود سربار حافظه ای بالا، همچنان به عنوان استاندارد طلایی شناخته می شوند، در حالی که روش های مقیدسازی وزن با سرعت بیشتر در تغییرات ناگهانی دقت کمتری ارائه می دهند. در بخش پیشرفته تر چارچوب های ترکیبی فدرال افزایشی با مدیریت ناهمگونی داده ها در گره های مختلف توانسته اند دقت تشخیص را به طور قابل توجهی بهبود بخشند، با این حال شکاف های مهمی نظیر فقدان مجموعه داده های استاندارد برای شبیه سازی تغییرات بلندمدت و بی توجهی به همبستگی های فضایی-زمانی حملات همچنان پابرجاست. نتایج این مرور نشان می دهد که استفاده از مدل های بنیادین و عامل های خودمختار مبتنی بر یادگیری تقویتی امیدوارکننده ترین مسیرهای آینده برای مدیریت هوشمند تغییرات توزیع داده هستند. این مقاله با آشکارسازی شکاف های پژوهشی و ترسیم مسیرهای نوین تحقیقاتی می تواند به عنوان یک منبع جامع و نقطه ی شروعی برای پژوهشگران و متخصصان حوزه ی امنیت سایبری که به دنبال درک و حل چالش های تشخیص حملات در محیط های پویا هستند مورد استفاده قرار گیرد.
کلیدواژه ها:
نویسندگان
فاطمه عبدی دهکردی
کارشناس ارشد مهندسی فناوری اطلاعات دانشگاه قم قم، ایران