ترکیب روش های انتخاب ویژگی با روش دسته بندی ترکیبی آدابوست برای تشخیصنفوذ در شبکه های کامپیوتری

  • سال انتشار: 1394
  • محل انتشار: کنفرانس بین المللی مهندسی و علوم کاربردی
  • کد COI اختصاصی: ICEASCONF01_333
  • زبان مقاله: فارسی
  • تعداد مشاهده: 418
دانلود فایل این مقاله

نویسندگان

روزیتا اعتمادی میر

دانشگاه آزاد اسلامی، واحد اراک، گروه کامپیوتر، اراک، ایران

مرتضی موسوی

دانشگاه آزاد اسلامی، واحد اراک، گروه کامپیوتر، اراک، ایران

چکیده

مدافعان شبکه به هر ابزاری برای دفاع و حفاظت از شبکه خود نیاز دارند. تهدیدات سایبری به عنوان تهدیدات مهمی در شبکه در حال افزابش هستند. برای جلوگیری، دفاع و پیشگیری از تکنیک های داده کاوی، مانند تجزیه و تحلیل درخت تصمیم می توان به شناسایی تهدیدات دشمن با ارائه یک رویکرد خودکار پرداخت. این مقاله یک فرآیند برای پیاده سازی روش تصمیم درخت در یک مجموعه تشخیص نفوذ که داده های از شبکه جمع آوری شده است، استقاده شده است. مبارزه با این چالش ها نیازمند ابزارهاو تکنیک هایی برای ردیابی و دفاع در برابر حملات است . درختان تصمیم، یک تکنیک داده کاوی است و می تواند در ایجاد تکنولوژی خاص برای برای دفاع در برابر حملات موثر باشد. با استفاده از این فرایند، یک تیم امنیتی می تواند داده ها را جمع آوری و مدل درخت تصمیم را ساخت و قواعدی برای دیوار آتش وتشخیص اسکریپت سفارشی ساخته شود. در این مقاله به ارائه یک روش ترکیبی داده کاوی به همراه تکنیک کاهش ویژگی و الگوریتم های درخت تصمیم می پردازیم. پس از تجزیه و تحلیل آماری که در این مجموعه داده انجام شد ارزیابی عملکرد سیستم های تشخیص نفوذ را به درصد قابل توجهی افزایش بافته شد. روش های پیشین فقط بر ترکیب یا تکنیک های کاهش ویژگی توجه داشته اند دراین مقاله درصد تشخیص نفوذ را با ترکیب الگوریتم های داده کاوی و کاهش ویژگی به کارایی بالایی افزایش دادیم

کلیدواژه ها

الگوریتم های ترکیبی، داده کاوی، نفوذ، تشخیص نفوذ، کاهش ویژگی

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.