بکارگیری سیستم خبره در شناسایی و مقابله با بدافزارها در شبکه های کامپیوتری
- سال انتشار: 1398
- محل انتشار: چهارمین کنفرانس ملی ایده های نوین در فنی و مهندسی
- کد COI اختصاصی: INFM04_094
- زبان مقاله: فارسی
- تعداد مشاهده: 958
نویسندگان
دانشجوی کارشناسی ارشد دانشگاه امام حسین (ع)، تهران
دانشیار دانشگاه جامع امام حسین (ع)، تهران
چکیده
استفاده از سیستم های تشخیص نفوذ برای افزایش امنیت شبکه های کامپیوتری به طور قابل ملاحظه ای مورد استفاده قرار می گیرد. با کشف و شناسایی هر حمله جدید لازم است دانش سیستم تشخیص نفوذ به روز رسانی گردد. در این مقاله سیستم خبرهای پیشنهاد شده است که امکان شناسایی خودکار نفوذ را دارا بوده و در کنار انسان خبره توانایی شناسایی الگوهای نفوذ و بروز رسانی پایگاه دانش خود را دارا باشد. در معماری سیستم خبره مقابله با بد افزارها، ابتدا الگو های رفتاری عادی ایجاد می شود. در ادامه روند تشخیص با استفاده از روش های یادگیری مبتنی بر قانون، هر رفتار جدید غیرعادی شناسایی و پس از تطبیق با الگوهای نفوذ قبلی و عدم مطابقت، هشدار لازم را صادر می نماید. از مزایای سیستم خبره ارایه شده می توان به مبتنی بر دانش بودن، رشد افزایشی منابع دانش در حین انجام عملیات یادگیری، استفاده از روش های مختلف برای یادگیری و تشخیص و توانایی شناسایی خودکار بدافزارها اشاره کرد .کلیدواژه ها
سیستم خبره، بدافزار، پایگاه دانش، امنیت فناوری اطلاعات، شبکه های کامپیوتری، مرکز عملیات امنیتمقالات مرتبط جدید
- فولاد سبز؛ گذر از چالش های صنعتی تا سازندگی پایدار و آسمانی پاک
- An Overview of Green Builders in Detergents: Advancing Sustainable Cleaning Technologies
- Simulation of CIGS Solar Cell and Improvement of Its Parameters
- Assessing the Economic Viability of Renewable Energy Solutions Using Wave and Solar Power for Supplying Electricity to Hotels in Island Areas
- انرژی خورشیدی منبعی پایدار و تجدیدپذیر برای آینده
اطلاعات بیشتر در مورد COI
COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.
کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.