بررسی چند روش ترکیبی در سیستم های تشخیص نفوذ و ارائه ترکیب های جدید

  • سال انتشار: 1394
  • محل انتشار: اولین کنفرانس بین المللی وب پژوهی
  • کد COI اختصاصی: IRANWEB01_016
  • زبان مقاله: فارسی
  • تعداد مشاهده: 1142
دانلود فایل این مقاله

نویسندگان

مهناز زارع

دانشجوی کارشناسی ارشد، گروه مهندسی کامپیوتر، دانشگاه بین المللی امام رضا، مشهد، ایران

نفیسه موسی الرضایی گلیان

دانشجوی کارشناسی ارشد، گروه مهندسی کامپیوتر، دانشگاه بین المللی امام رضا، مشهد، ایران

مرجان ناخدا

دانشجوی کارشناسی ارشد، گروه مهندسی کامپیوتر، دانشگاه بین المللی امام رضا، مشهد، ایران

چکیده

با توجه به گسترش روزافزون شبکه های کامپیوتری و تسهیل حمله و نفوذ به آنها به دلیل وجود ابزارهایی که دانش مورد نیاز برای حمله ها را کاهش می دهد، روزانه شاهد حملات فراوانی در سطح شبکه ها هستیم و سیستم های امنیتی نظیر فایروال ها و آنتی ویروس ها و غیره برای جلوگیری از این خطرات کافی نیست. یکی از روش های مقابله با چنین حملاتی استفاده از سیستم های تشخیص نفوذ می باشد و در میان روش های موجود تشخیص نفوذ، استفاده از روش های یادگیری ماشین، آن هم به صورت ترکیبی، به دلیل مزایای آنان بیشتر مورد استقبال قرار گرفته است. هدف از این پژوهش، بررسی و مقایسه چند روش ترکیبی موجود و ارائه دو روش ترکیبی جدید می باشد که در انتها نیز به مقایسه آنها می پردازیم.

کلیدواژه ها

تشخیص نفوذ، سوء استفاده، ناهنجاری، مدل های ترکیبی، درخت تصمیم، ماشین بردار پشتیبانی یککلاسه (SVM)، خوشه بندی، یادگیری ماشین

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.