طراحی و پیاده سازی روشی برای رهگیری رفتار مبتنی بر شبکه جهت ساخت دیواره آتش هوشمند

  • سال انتشار: 1393
  • محل انتشار: دومین همایش ملی پژوهش های کاربردی در علوم کامپیوتر و فناوری اطلاعات
  • کد COI اختصاصی: CITCONF02_046
  • زبان مقاله: فارسی
  • تعداد مشاهده: 560
دانلود فایل این مقاله

نویسندگان

دانیال جواهری

کارشناسی ارشد دانشگاه آزاد اسلامی واحد بروجرد، دانشکده مهندسی برق و کامپیوتر

چکیده

این مقاله راهکاری جامع و کارا برای ره گیری تعاملات برنامه های با امکانات شبکه سیستم عامل ارائه می کند. هدف از این راهکار ره گیری و مدل سازی رفتار مبتنی بر شبکه برای نظارت، مدیریت و محدود سازی تعاملات شبکه می باشد. از این راهکار می توان برای ساخت یک دیواره آتش جهت تعبیه در برنامه زنده ویروس یا محیط تحلیلگر استفاده نمود . روش پیشنهادی برای رسیدن به حداکثر اطمینان فرایند ره گیری رفتار مرتبط با شبکه را به صورت ترکیبی در صد کاربر مهستی سیستم عامل انجام می دهد. روش پیشنهادی در سطح کاربر با ترس به کتابخانه پیوند پویا و در صد حسب با استفاده از فیلتر درایورها عمل ره گیری را در لایه های دوم و چهارم از مدل مرجع OSI انجام می دهد. همچنین این مقاله نحوه هوشمند سازی دیواره های آتش پیشنهادی را با تولید خودکار قوانین مدیریتی جهت تشخیص و جلوگیری از نفوذ به سیستم بیان می کند، در روش پیشنهادی محدود سازی با استفاده از درایورهای در هسته سیستم عامل صورت می پذیرد. این مقاله در پایان بدهد و کارایی روش پیشنهادی را با ساخت دیواره آتش و تعبیه آن در جعبه شن و ضد ویروی بومی ارزیابی کرده و نشان می دهد که روش پیشنهادی بادقت 94% توانایی ره گیری تعاملات شبکه ای و با دقت 93% توانایی محدود سازی آن ها را در مقابل بدافزارها و فایل های بی خطر دارد.

کلیدواژه ها

رهگیری رفتار، دیوارهآتش، قلابسازی، فیلتر درایور، شبکه

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.