ترکیب الگوریتم های سیستم ایمنی مصنوعی به منظورتشخیص ناهنجاری در شبکه های کامپیوتری

  • سال انتشار: 1394
  • محل انتشار: هفتمین کنفرانس بین المللی فناوری اطلاعات و دانش
  • کد COI اختصاصی: ICIKT07_107
  • زبان مقاله: فارسی
  • تعداد مشاهده: 1002
دانلود فایل این مقاله

نویسندگان

آذر لقا دوست محمدیان

دانشجوی کارشناسی ارشد، دانشکده مهندسی برق، دانشگاه علم و صنعت ایران

شهریار برادران شکوهی

عضو هیئت علمی،دانشکده مهندسی برق ،دانشگاه علم و صنعت ایران

چکیده

از سالیان گذشته نیاز به امنیت، جهت حمایت از شبکه های کامپیوتری امری بدیهی است اتصال شبکه های کامپیوتری به اینترنت آنها را در معرض انواع بسیاری از جرایم مجازی قرار داده است . در حال حاضر سیستم های تشخیص نفوذ که همواره در حال رشد و توسعه هستند، به عنوان بخشی از زیرساخت های امنیت شبکه، معمول شده اند و استفاده از آنها ضروری به نظر می رسد.روشهایی که این سیستم ها بر اساس آن کار میکند به دو دسته تشخیص الگو و تشخیص ناهنجاری تقسیم میشوند. در این مقاله، یک سیستم تشخیص ناهنجاری مبتنی بر ایمنی مصنوعی طراحی، پیادهسازی و ارزیابی شده است. ایده استفاده از روش های ایمنی مصنوعی در تشخیص ناهنجاری در شبکه های کامپیوتری از آن جهت بوده است که ویژگیهایی در سیستم های ایمنی وجود دارند که مشابه نیازهای سیستم های تشخیص ناهنجاری است. به طور مثال می توان به مواردی همچون روش تشخیص ناهنجاری، تنوع حملات، حافظه دار بودن، قابلیت خودتنظیمی و همچنین روش یادگیری الگوریتم های ایمنی مصنوعی اشاره کرد. آموزش سیستم تشخیص ناهنجاری ارائه شده در این مقاله تنها با استفاده از نمونه های نرمال شبکه صورت میگیرد و نیاز به هیچ داده اضافی در مورد نوع حملات نیست. در سیستم پیشنهادی از فرآیندهای انتخاب منفی، انتخاب مثبت و انتخاب کلونی برای ایجاد تمایز بین نمونه های نرمال و حمله استفاده شده است. مجموعه داده استفاده شده NSL-KDD می باشد. نتایج ارزیابی روی مجموعه دادههای حقیقی نشان میدهد سیستم پیشنهادی در اغلب موارد نرخ هشدار غلط پایینی نسبت به سایر روشها دارد و نرخ تشخیص آن نیز در حد مطلوبی است.

کلیدواژه ها

تشخیص ناهنجاری، سیستم ایمنی مصنوعی، تشخیص نفوذ، انتخاب منفی، انتخاب کلونی، مجموعه داده NSL-KDD

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.