(تشخیص حملات برنامه های کاربردی تحت وب با استفاده از ترکیب دسته بندهای تک کلاسی)

نویسندگان

حسین شیرازی

hosein shirazi malek-ashtar unuversity of technologyدانشگاه صنعتی مالک اشتر، مجتمع دانشگاهی فناوری اطلاعات و ارتباطات، دانشکده فرماندهی و کنترل امینه جمالی فرد

amineh jamalyfard malek-ashtar unuversity of technologyدانشگاه صنهعتی مالک اشتر، مجتمع دانشگاهی فناوری اطلاعات و ارتباطات، دانشکده فرماندهی و کنترل سیدمحمدرضا فرشچی

seyyed mohamadreza farshchi alame-tabataie universityدانشکده آمار و علوم رایانه، دانشکده اقتصاد، دانشگاه علامه طباطبایی

چکیده

چکیده : بخش مهمی از آمادگی دفاعی کشور در شرایط تهدیدات نامتقارن، اتخاذ راهبردهای دفاعی غیرعامل است. به دلیل گستردگی کاربرد و حساسیت سامانه های تحت وب و با توجه به رشد روزافزون تهدیدات امنیتی، این سامانه ها به یکی از آسیب پذیرترین اهداف دشمن تبدیل شده اند. کشف حملات سایبری به مراکز ثقل کشور را می توان یکی از روش های بالا بردن آستانه مقاومت ملی دانست. تشخیص ناهنجاری سامانه های تحت وب رویکردی است که بر کشف حملات جدید و ناشناخته تاکید دارد. در این مقاله روشی برای تشخیص ناهنجاری در برنامه های کاربردی تحت وب با استفاده از ترکیب دسته بندهای تک کلاسی پیشنهاد شده است. در مرحله آموزش بردارهای ویژگی استخراج شده مرتبط با هر درخواست http، وارد سامانه شده و نمونه شبیه سازی شده درخواست عادی توسط هر دسته بند یادگیری می شود؛ سپس با استفاده از روش های مختلف ترکیب دسته بندهای تک کلاسی؛ بار دیگر نمونه شبیه سازی شده درخواست عادی http به سیستم یادگیری منتقل می شود. برای ترکیب دسته بندها از استراتژی های مختلف ترکیب، جهت تصمیم گیری گروهی استفاده شده است. نتایج ارزیابی های کمی و کیفی روش پیشنهادی بر روی پایگاه داده csic2012، بیانگر نرخ تشخیص حدود 99 درصد در مدل سازی با روش های ترکیبی و حداکثر نرخ هشدار نادرست 2/0 می باشد. رویکرد سیستم پیشنهادی در استفاده از تصمیم گیری گروهی، معیارهای کارآیی سامانه تشخیص ناهنجاری را بخوبی بهبود بخشیده است.

برای دانلود باید عضویت طلایی داشته باشید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

(تشخیص حملات برنامه‌های کاربردی تحت وب با استفاده از ترکیب دسته‌بندهای تک‌کلاسی)

چکیده : بخش مهمی از آمادگی دفاعی کشور در شرایط تهدیدات نامتقارن، اتخاذ راهبردهای دفاعی غیرعامل است. به دلیل گستردگی کاربرد و حساسیت سامانه‌های تحت وب و با توجه به رشد روزافزون تهدیدات امنیتی، این سامانه‌‌ها به ‌یکی از آسیب‌‌پذیرترین اهداف دشمن تبدیل شده اند. کشف حملات سایبری به مراکز ثقل کشور را می‌توان یکی از روش‌های بالا بردن آستانه مقاومت ملی دانست. تشخیص ناهنجاری سامانه‌های تحت وب رویکردی ا...

متن کامل

استفاده از روش دسته بندی طیفی سلسله مراتبی در شبکه های قدرت تحت وب

سیستم انتقال برق را می توان با شبکه‎ای نشان داد که دارای گره و اتصالات می باشد که نشان دهنده شین ها و خطوط انتقال الکتریکی هستند. به هر خط می توان مقدار داد که نشان دهنده برخی از ویژگی های الکتریکی خط مثل ادمیتانس خط یا توان عبوری متوسط در زمان مشخص می باشد. از روش دسته‎بندی طیفی سلسله مراتبی برای آشکار سازی ساختار اتصالات داخلی یک شبکه استفاده می کنیم. دسته‎بندی طیفی از مقادیر و بردار های ویژه...

متن کامل

ارایه یک ابزار شناسایی و مقاوم سازی برنامه های کاربردی تحت وب در مقابل حملات sqli

کاربرد روزافزون برنامه‏های کاربردی تحت وب در سازمان‏ها و نهادهای مختلف به دلیل فراهم نمودن انعطاف‎پذیری، راحتی و قابلیت در دسترس بودن، آن‏ها را هدف مناسبی برای مهاجمین ساخته است. این حقیقت نشان دهنده‏ی اهمیت حفظ امنیت برنامه‏های کاربردی تحت وب است در مقابل حملات مختلف به‏ویژه sqlia (یا درج sql) که رتبه‏ی نخست را به لحاظ فراوانی دارا می‏باشد. از این رو هدف در این پایان‏نامه توجه نمودن به حملات s...

تولید خودکار الگوهای نفوذ جدید با استفاده از طبقه بندهای تک کلاسی و روش های یادگیری استقرایی

در این مقاله، روشی برای تولید خودکار الگوهای نفوذ جدید پیشنهاد می شود. از این روش می توان در سیستم های تشخیص نفوذ مبتنی بر شبکه و به منظور خودکارسازی فرآیند تولید الگوهای نفوذ استفاده کرد. در روش پیشنهادی، ابتدا با استفاده از ترکیب طبقه بندهای تک کلاسی نماهایی از ترافیک عادی شبکه مورد نظر ایجاد می شود. سپس در مرحله تشخیص، ترافیکی که با الگوهای نفوذ شناخته شده موجود مطابقت نکند و از نماهای ترافی...

متن کامل

رویکردی مبتنی بر الگوریتم abc و عملگرهای owa برای ترکیب دسته بندهای تک دسته ای

در این پایان نامه، روش beeowa که رویکرد جدیدی در ساخت شورایی از دسته بندهای تک دسته ای است، ارائه می شود. زیربنای اصلی روش beeowa رویکرد شورا است و شامل سه گام، ساخت شورای اولیه دسته بندهای تک دسته ای، هرس دسته بندهای تک دسته ای و ادغام دسته بندهای تک دسته ای است. beeowa با استفاده از الگوریتم پیشنهادی beepruner که دسته بندهای پایه مناسب را همزمان بر اساس دقت و گوناگونی میان آن ها انتخاب می کند...

دسته بندی پرسش ها با استفاده از ترکیب دسته بندها

هدف از تولید و گسترش سیستم های پرسش و پاسخ، ایجاد پاسخ دقیق برای پرسش داده شده به زبان طبیعی می باشد. یکی ازمهم ترین بخش های سیستم های پرسش و پاسخ دسته بندی پرسش است. عمل دسته بندی پرسش، پیش بینی نوع پاسخ مورد نیاز برای پرسش داده شده به زبان طبیعی می باشد. کارهای انجام شده در این زمینه را می توان در دو دسته ی مبتنی بر قانون و مبتنی بر یادگیری تقسیم کرد. در این مقاله برای دسته بندی پرسش ها، از ی...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید


عنوان ژورنال:
علوم و فناوری های پدافند نوین

جلد ۵، شماره ۲، صفحات ۱۰۷-۱۱۹

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023