(تشخیص حملات برنامه های کاربردی تحت وب با استفاده از ترکیب دسته بندهای تک کلاسی)
نویسندگان
چکیده
چکیده : بخش مهمی از آمادگی دفاعی کشور در شرایط تهدیدات نامتقارن، اتخاذ راهبردهای دفاعی غیرعامل است. به دلیل گستردگی کاربرد و حساسیت سامانه های تحت وب و با توجه به رشد روزافزون تهدیدات امنیتی، این سامانه ها به یکی از آسیب پذیرترین اهداف دشمن تبدیل شده اند. کشف حملات سایبری به مراکز ثقل کشور را می توان یکی از روش های بالا بردن آستانه مقاومت ملی دانست. تشخیص ناهنجاری سامانه های تحت وب رویکردی است که بر کشف حملات جدید و ناشناخته تاکید دارد. در این مقاله روشی برای تشخیص ناهنجاری در برنامه های کاربردی تحت وب با استفاده از ترکیب دسته بندهای تک کلاسی پیشنهاد شده است. در مرحله آموزش بردارهای ویژگی استخراج شده مرتبط با هر درخواست http، وارد سامانه شده و نمونه شبیه سازی شده درخواست عادی توسط هر دسته بند یادگیری می شود؛ سپس با استفاده از روش های مختلف ترکیب دسته بندهای تک کلاسی؛ بار دیگر نمونه شبیه سازی شده درخواست عادی http به سیستم یادگیری منتقل می شود. برای ترکیب دسته بندها از استراتژی های مختلف ترکیب، جهت تصمیم گیری گروهی استفاده شده است. نتایج ارزیابی های کمی و کیفی روش پیشنهادی بر روی پایگاه داده csic2012، بیانگر نرخ تشخیص حدود 99 درصد در مدل سازی با روش های ترکیبی و حداکثر نرخ هشدار نادرست 2/0 می باشد. رویکرد سیستم پیشنهادی در استفاده از تصمیم گیری گروهی، معیارهای کارآیی سامانه تشخیص ناهنجاری را بخوبی بهبود بخشیده است.
منابع مشابه
(تشخیص حملات برنامههای کاربردی تحت وب با استفاده از ترکیب دستهبندهای تککلاسی)
چکیده : بخش مهمی از آمادگی دفاعی کشور در شرایط تهدیدات نامتقارن، اتخاذ راهبردهای دفاعی غیرعامل است. به دلیل گستردگی کاربرد و حساسیت سامانههای تحت وب و با توجه به رشد روزافزون تهدیدات امنیتی، این سامانهها به یکی از آسیبپذیرترین اهداف دشمن تبدیل شده اند. کشف حملات سایبری به مراکز ثقل کشور را میتوان یکی از روشهای بالا بردن آستانه مقاومت ملی دانست. تشخیص ناهنجاری سامانههای تحت وب رویکردی ا...
متن کاملاستفاده از روش دسته بندی طیفی سلسله مراتبی در شبکه های قدرت تحت وب
سیستم انتقال برق را می توان با شبکهای نشان داد که دارای گره و اتصالات می باشد که نشان دهنده شین ها و خطوط انتقال الکتریکی هستند. به هر خط می توان مقدار داد که نشان دهنده برخی از ویژگی های الکتریکی خط مثل ادمیتانس خط یا توان عبوری متوسط در زمان مشخص می باشد. از روش دستهبندی طیفی سلسله مراتبی برای آشکار سازی ساختار اتصالات داخلی یک شبکه استفاده می کنیم. دستهبندی طیفی از مقادیر و بردار های ویژه...
متن کاملارایه یک ابزار شناسایی و مقاوم سازی برنامه های کاربردی تحت وب در مقابل حملات sqli
کاربرد روزافزون برنامههای کاربردی تحت وب در سازمانها و نهادهای مختلف به دلیل فراهم نمودن انعطافپذیری، راحتی و قابلیت در دسترس بودن، آنها را هدف مناسبی برای مهاجمین ساخته است. این حقیقت نشان دهندهی اهمیت حفظ امنیت برنامههای کاربردی تحت وب است در مقابل حملات مختلف بهویژه sqlia (یا درج sql) که رتبهی نخست را به لحاظ فراوانی دارا میباشد. از این رو هدف در این پایاننامه توجه نمودن به حملات s...
تولید خودکار الگوهای نفوذ جدید با استفاده از طبقه بندهای تک کلاسی و روش های یادگیری استقرایی
در این مقاله، روشی برای تولید خودکار الگوهای نفوذ جدید پیشنهاد می شود. از این روش می توان در سیستم های تشخیص نفوذ مبتنی بر شبکه و به منظور خودکارسازی فرآیند تولید الگوهای نفوذ استفاده کرد. در روش پیشنهادی، ابتدا با استفاده از ترکیب طبقه بندهای تک کلاسی نماهایی از ترافیک عادی شبکه مورد نظر ایجاد می شود. سپس در مرحله تشخیص، ترافیکی که با الگوهای نفوذ شناخته شده موجود مطابقت نکند و از نماهای ترافی...
متن کاملرویکردی مبتنی بر الگوریتم abc و عملگرهای owa برای ترکیب دسته بندهای تک دسته ای
در این پایان نامه، روش beeowa که رویکرد جدیدی در ساخت شورایی از دسته بندهای تک دسته ای است، ارائه می شود. زیربنای اصلی روش beeowa رویکرد شورا است و شامل سه گام، ساخت شورای اولیه دسته بندهای تک دسته ای، هرس دسته بندهای تک دسته ای و ادغام دسته بندهای تک دسته ای است. beeowa با استفاده از الگوریتم پیشنهادی beepruner که دسته بندهای پایه مناسب را همزمان بر اساس دقت و گوناگونی میان آن ها انتخاب می کند...
دسته بندی پرسش ها با استفاده از ترکیب دسته بندها
هدف از تولید و گسترش سیستم های پرسش و پاسخ، ایجاد پاسخ دقیق برای پرسش داده شده به زبان طبیعی می باشد. یکی ازمهم ترین بخش های سیستم های پرسش و پاسخ دسته بندی پرسش است. عمل دسته بندی پرسش، پیش بینی نوع پاسخ مورد نیاز برای پرسش داده شده به زبان طبیعی می باشد. کارهای انجام شده در این زمینه را می توان در دو دسته ی مبتنی بر قانون و مبتنی بر یادگیری تقسیم کرد. در این مقاله برای دسته بندی پرسش ها، از ی...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
عنوان ژورنال:
علوم و فناوری های پدافند نوینجلد ۵، شماره ۲، صفحات ۱۰۷-۱۱۹
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023