بکارگیری سیستم خبره در شناسایی و مقابله با بدافزارها در شبکه های کامپیوتری
- سال انتشار: 1398
- محل انتشار: چهارمین کنفرانس ملی ایده های نوین در فنی و مهندسی
- کد COI اختصاصی: INFM04_094
- زبان مقاله: فارسی
- تعداد مشاهده: 965
نویسندگان
دانشجوی کارشناسی ارشد دانشگاه امام حسین (ع)، تهران
دانشیار دانشگاه جامع امام حسین (ع)، تهران
چکیده
استفاده از سیستم های تشخیص نفوذ برای افزایش امنیت شبکه های کامپیوتری به طور قابل ملاحظه ای مورد استفاده قرار می گیرد. با کشف و شناسایی هر حمله جدید لازم است دانش سیستم تشخیص نفوذ به روز رسانی گردد. در این مقاله سیستم خبرهای پیشنهاد شده است که امکان شناسایی خودکار نفوذ را دارا بوده و در کنار انسان خبره توانایی شناسایی الگوهای نفوذ و بروز رسانی پایگاه دانش خود را دارا باشد. در معماری سیستم خبره مقابله با بد افزارها، ابتدا الگو های رفتاری عادی ایجاد می شود. در ادامه روند تشخیص با استفاده از روش های یادگیری مبتنی بر قانون، هر رفتار جدید غیرعادی شناسایی و پس از تطبیق با الگوهای نفوذ قبلی و عدم مطابقت، هشدار لازم را صادر می نماید. از مزایای سیستم خبره ارایه شده می توان به مبتنی بر دانش بودن، رشد افزایشی منابع دانش در حین انجام عملیات یادگیری، استفاده از روش های مختلف برای یادگیری و تشخیص و توانایی شناسایی خودکار بدافزارها اشاره کرد .کلیدواژه ها
سیستم خبره، بدافزار، پایگاه دانش، امنیت فناوری اطلاعات، شبکه های کامپیوتری، مرکز عملیات امنیتمقالات مرتبط جدید
- Resource Optimization in Large Language Model Deployment Using Reinforcement Learning and Adaptive Software Engineering
- کاربرد یادگیری ماشین در پیشبینی خطاهای نرم افزاری در مراحل اولیه توسعه سیستم های پیچیده
- A review of the application of silver nanoparticles in improving the performance of ultrathin silicon solar cells
- نگرشی برنانو و نقش آن در تصفیه آب در نیروگاه های برق
- The Biomechanical Effect of Knee Flexion Angles on Squat Lifting with a Flat Back Position
اطلاعات بیشتر در مورد COI
COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.
کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.