ارایه الگوریتم برای تشخیص کاربردهای پنهان داشتن جریان ترافیک شبکه اینترنت (مطالعه موردی: تشخیص نرم افزار تور و سایفون)

  • سال انتشار: 1396
  • محل انتشار: اولین همایش بین المللی مهندسی برق،علوم کامپیوتر و فناوری اطلاعات
  • کد COI اختصاصی: ECICONFE01_063
  • زبان مقاله: فارسی
  • تعداد مشاهده: 496
دانلود فایل این مقاله

نویسندگان

علی صادقی

گروه برق و الکترونیک، دانشکده فاوا، دانشگاه جامع امام حسین (ع)، تهران، ایران

علی ناصری

استادیار گروه برق و الکترونیک، دانشگاه جامع امام حسین (ع)، تهران، ایران

چکیده

با توجه به استفاده روز افزون از شبکه اینترنت و لزوم وجود ابزارھایی جھت کنترل و مدیریت ترافیک شبکه ھا و نیز پیدایش مداوم کاربردھایی که با استفاده از تکنیک ھایی بدیع و پیچیده ی مبھم سازی قصد فریب این ابزارھا را دارند، طراحی دقیق سیستم ھای شناسایی و دسته بندی کاربردھای مختلف شبکه از اھمیت زیادی برخوردار است. در محیط ھای جدید ارتباطی با توجه به تغییر ترافیک ابزارھا به صورت مبھم و رمز شده، روش ھای پیشین این حوزه (با استفاده از شماره درگاه و محتوا) کارایی خود را از دست داده اند. در این راستا ارایه روش ھای مبتنی بر یادگیری ماشین و استفاده از ویژگی ھای آماری جریان ها، پیشرفت ھای قابل ملاحظه ای در این حوزه ایجاد کرده است که کارایی ھر چه بیشتر این دسته از روش ھا را تضمین می کند. ھدف این پایان نامه طراحی و پیاده سازی یک الگوریتم بھینه و کارا جھت شناسایی و دسته بندی ترافیک شبکه، مبتنی بر تکنیک ھای یادگیری ماشین و استخراج ویژگی است. ساخت چنین سیستمی شامل سه مرحله است: مرحله اول مربوط به ساخت مجموعه داده و مرحله دوم شامل اقدامات پیش پردازشی از قبیل انتخاب ویژگی است. در مرحله سوم یعنی مرحله پردازش اصلی از مجموعه قوانین درخت تصمیم که یکی از الگوریتم ھای یادگیری ماشین است استفاده شده است. در این پژوھش از دو نرم افزار پنھان نگار PSIPHON و TOR برای تست الگوریتم استفاده کردیم. نتایج نشان از دقت 96 درصدی برای تشخیص نرم افزار TOR و دقت تشخیص 93 درصد برای نرم افزار PSIPHON داشت.

کلیدواژه ها

تشخیص ترافیک، الگوریتم درخت تصمیم، یادگیری ماشین، ترافیک رمز شده، استخراج ویژگی

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.