اعلام تشخیص حملات در سیستم های تشخیص نفوذ با روش های ترکیبی یادگیری ماشین و الگوریتم بهره اطلاعات

  • سال انتشار: 1394
  • محل انتشار: دومین کنفرانس ملی توسعه علوم مهندسی
  • کد COI اختصاصی: AIHE09_212
  • زبان مقاله: فارسی
  • تعداد مشاهده: 1881
دانلود فایل این مقاله

نویسندگان

سیدمحسن هاشمی

کارشناسی ارشد، گروه کامپیوتر ، موسسه آموزش عالی رهنما ، اهواز، ایران

چکیده

امنیت مسئله بسیار مهمی است که بایستی با احتمال بالاتری در سیستم تشخیص نفوذ، طراحی گردد. گاهی سخت افزار برای محاسبات مدنظر شخص یا سازمان نیست نیست و می توان سخت افزار مورد نیاز برای محاسبات را تهیه کرد لذا روشها و الگوریتم هایی در جدول بالا معرفی شده اند که می توان از آنها استفاده کرد. به منظور رسیدن به درجه ی بالای اعتماد معمولاً سیاست های امنیتی در نظر گرفته می شود. این سیاست ها عملکرد بخش های مختلف سیستم را کنترل کرده و نیازمندی های لازم جهت اعمال نظارت را مشخص می کنند. در هر کدام از الگوریتم ها معمولاً راهکارهایی جهت بهینه سازی آنها ارائه شده اند. کاهش نرخ هشدار منفی و مثبت و همچنین دقت در تشخیص نفوذ نیز بایستی مد نظر باشد. نرخ هشدار منفی و مثبت به این معناست که گاهی از هشدارها واقعی نیستند و لذا بعضی از آنها درست می باشند. از این منظر نیز بایستی مد نظر هر طراح نرم افزاری قرار گردد و همچنین میزان دقت و تشخیص نیز نبایستی کاهش یابد. دسته بندی داده های تشخیص نفوذ به طور کلی به دو بخش اصلی انتخاب ویژگی و الگوریتم یادگیری تقسیم می شود. در ارتباط با تکنیک های انتخاب ویژگی و الگوریتم های یادگیری، روش های متنوعی ارائه شده است. هدف در تکنیک های ارائه شده، بالا بردن دقت دسته بندی و رسیدن به کارایی مطلوب می باشد. در این پژوهش یک روش ترکیبی ارائه شده است که بر روی ترکیب خروجی دسته بندها عمل می کند و همچنین الگوریتم های مذکور به طور منفرد نیز پیاده سازی شده و مورد ارزیابی قرار گرفته اند.

کلیدواژه ها

نفوذ، سیستم تشخیص نفوذ، یادگیری ماشین، حمله، دسته بندی حملات

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.