تولید خودکار الگوهای نفوذ جدید با استفاده از طبقه بندهای تک کلاسی و روش های یادگیری استقرایی

Authors

مهدی آبادی

سعید جلیلی

abstract

در این مقاله، روشی برای تولید خودکار الگوهای نفوذ جدید پیشنهاد می شود. از این روش می توان در سیستم های تشخیص نفوذ مبتنی بر شبکه و به منظور خودکارسازی فرآیند تولید الگوهای نفوذ استفاده کرد. در روش پیشنهادی، ابتدا با استفاده از ترکیب طبقه بندهای تک کلاسی نماهایی از ترافیک عادی شبکه مورد نظر ایجاد می شود. سپس در مرحله تشخیص، ترافیکی که با الگوهای نفوذ شناخته شده موجود مطابقت نکند و از نماهای ترافیک عادی شبکه انحراف داشته باشد، به عنوان نفوذ جدید تشخیص داده می شود. با استفاده از یک روش یادگیری استقرایی الگوی این نفوذ جدید تولید شده و پس از بررسی توسط مسئول امنیتی شبکه به پایگاه الگوهای نفوذ شناخته شده اضافه می شود. نتایج آزمایش های انجام شده بر روی مجموعه داده های فراهم شده توسط برنامه ارزیابی تشخیص نفوذ darpa کارآیی روش پیشنهادی را برای تولید خودکار الگوهای نفوذ جدید نشان می دهد.

Upgrade to premium to download articles

Sign up to access the full text

Already have an account?login

similar resources

تولید خودکار الگوهای نفوذ جدید با استفاده از طبقه‌بندهای تک کلاسی و روش‌های یادگیری استقرایی

در این مقاله، روشی برای تولید خودکار الگوهای نفوذ جدید پیشنهاد می‌شود. از این روش می‌توان در سیستم‌های تشخیص نفوذ مبتنی بر شبکه و به منظور خودکارسازی فرآیند تولید الگوهای نفوذ استفاده کرد. در روش پیشنهادی، ابتدا با استفاده از ترکیب طبقه‌بندهای تک کلاسی نماهایی از ترافیک عادی شبکه مورد نظر ایجاد می‌شود. سپس در مرحله تشخیص، ترافیکی که با الگوهای نفوذ شناخته شده موجود مطابقت نکند و از نماهای ترافی...

full text

تولید خودکار الگوهای نفوذ جدید با استفاده از طبقه‌بندهای تک کلاسی و روش‌های یادگیری استقرایی

In this paper, we propose an approach for automatic generation of novel intrusion signatures. This approach can be used in the signature-based Network Intrusion Detection Systems (NIDSs) and for the automation of the process of intrusion detection in these systems. In the proposed approach, first, by using several one-class classifiers, the profile of the normal network traffic is established. ...

full text

(تشخیص حملات برنامه های کاربردی تحت وب با استفاده از ترکیب دسته بندهای تک کلاسی)

چکیده : بخش مهمی از آمادگی دفاعی کشور در شرایط تهدیدات نامتقارن، اتخاذ راهبردهای دفاعی غیرعامل است. به دلیل گستردگی کاربرد و حساسیت سامانه های تحت وب و با توجه به رشد روزافزون تهدیدات امنیتی، این سامانه ها به یکی از آسیب پذیرترین اهداف دشمن تبدیل شده اند. کشف حملات سایبری به مراکز ثقل کشور را می توان یکی از روش های بالا بردن آستانه مقاومت ملی دانست. تشخیص ناهنجاری سامانه های تحت وب رویکردی است ...

full text

آشکارسازی و ردیابی خودکار چهره انسان با استفاده از طبقه بندهای آبشاری و مش های شکل پذیر

در این مقاله یک روش جدید به منظور آشکارسازی و ردیابی خودکار چهره انسان در ویدئو پیشنهاد گردیده است. روش پیشنهادی از دو بخش تشکیل شده است: بخش آشکارساز چهره که به یک بخش دیگر به نام ردیاب چهره متصل شده است. در بخش آشکارسازی چهره، ناحیۀ چهره در تک تصویر اولیه با استفاده از طبقه بندهای آبشاری بهبود یافتۀ adaboost و توسط یک بیضی متناسب با زاویه چرخش سر تخمین زده شده است. بخش آشکارساز چهره قادر به د...

full text

تشخیص تخم مرغهای شکسته با استفاده از روش ظرفیت خازنی و طبقه بندهای هوشمند

چکیده یکی از مشکلات موجود در صنعت بسته بندی، توزیع تخم‏مرغ و جوجه کشی وجود تخم‏مرغ‏های دارای ترک می باشد. با توجه به حجم بالای تخم­مرغ­های تولیدشده در جهان جدا کردن تخم مرغ های شکسته امری مهم تلقی می­شود. در این تحقیق با استفاده از خاصیت هدایت الکتریکی، تخم­مرغ­های شکسته و سالم از یکدیگر تفکیک گردیدند. در این تحقیق از تخم‏مرغ نژاد هایلان استفاده گردید. از آنجایی که معیاری برای سنجش ترک در پوسته...

full text

تنظیم خودکار سختی بازی‌های توان‌بخشی با استفاده از روش یادگیری تقویتی چندتناوبی (یاقوت)

تحقیقات نشان داده است که طراحی فعالیت‌های توان‌بخشی در قالب بازی‌های جدی می‌تواند منجر به انگیزش بیش‌تر در بیماران شود. درجه سختی چنین بازی‌هایی معمولاً به‌صورت دستی توسط درمانگر تنظیم می‌شود. این در حالی است که بازی‌های توان‌بخشی خانگی نیاز به تنظیم خودکار درجه سختی متناسب با مهارت‌های بیماران دارند. این مقاله روشی برای تنظیم درجه سختی بازی‌های توان‌بخشی ارائه می‌کند که در آن سختی بازی به‌صورت ...

full text

My Resources

Save resource for easier access later


Journal title:
نشریه دانشکده فنی

Publisher: دانشکده فنی

ISSN 0803-1026

volume 42

issue 7 2009

Hosted on Doprax cloud platform doprax.com

copyright © 2015-2023