(تشخیص حملات برنامه‌های کاربردی تحت وب با استفاده از ترکیب دسته‌بندهای تک‌کلاسی)

Authors

Abstract:

چکیده : بخش مهمی از آمادگی دفاعی کشور در شرایط تهدیدات نامتقارن، اتخاذ راهبردهای دفاعی غیرعامل است. به دلیل گستردگی کاربرد و حساسیت سامانه‌های تحت وب و با توجه به رشد روزافزون تهدیدات امنیتی، این سامانه‌‌ها به ‌یکی از آسیب‌‌پذیرترین اهداف دشمن تبدیل شده اند. کشف حملات سایبری به مراکز ثقل کشور را می‌توان یکی از روش‌های بالا بردن آستانه مقاومت ملی دانست. تشخیص ناهنجاری سامانه‌های تحت وب رویکردی است که بر کشف حملات جدید و ناشناخته تاکید دارد. در این مقاله روشی برای تشخیص ناهنجاری در برنامه‌های کاربردی تحت وب با استفاده از ترکیب دسته‌بندهای تک‌کلاسی پیشنهاد شده است. در مرحله آموزش بردارهای ویژگی استخراج شده مرتبط با هر درخواست HTTP، وارد سامانه شده و نمونه شبیه‌سازی شده درخواست عادی توسط هر دسته‌بند یادگیری می‌شود؛ سپس با استفاده از روش‌های مختلف ترکیب دسته‌بندهای تک‌کلاسی؛ بار دیگر نمونه شبیه‌سازی شده درخواست عادی HTTP به سیستم یادگیری منتقل می‌شود. برای ترکیب دسته‌بندها از استراتژی‌های مختلف ترکیب، جهت تصمیم‌گیری گروهی استفاده شده است. نتایج ارزیابی‌های کمی و کیفی روش پیشنهادی بر روی پایگاه‌داده CSIC2012، بیانگر نرخ تشخیص حدود 99 درصد در مدل‌سازی با روش‌های ترکیبی و حداکثر نرخ هشدار نادرست 2/0 می باشد. رویکرد سیستم پیشنهادی در استفاده از تصمیم‌گیری گروهی، معیارهای کارآیی سامانه تشخیص ناهنجاری را بخوبی بهبود ‌بخشیده است.

Upgrade to premium to download articles

Sign up to access the full text

Already have an account?login

similar resources

(تشخیص حملات برنامه های کاربردی تحت وب با استفاده از ترکیب دسته بندهای تک کلاسی)

چکیده : بخش مهمی از آمادگی دفاعی کشور در شرایط تهدیدات نامتقارن، اتخاذ راهبردهای دفاعی غیرعامل است. به دلیل گستردگی کاربرد و حساسیت سامانه های تحت وب و با توجه به رشد روزافزون تهدیدات امنیتی، این سامانه ها به یکی از آسیب پذیرترین اهداف دشمن تبدیل شده اند. کشف حملات سایبری به مراکز ثقل کشور را می توان یکی از روش های بالا بردن آستانه مقاومت ملی دانست. تشخیص ناهنجاری سامانه های تحت وب رویکردی است ...

full text

ارایه یک ابزار شناسایی و مقاوم سازی برنامه های کاربردی تحت وب در مقابل حملات sqli

کاربرد روزافزون برنامه‏های کاربردی تحت وب در سازمان‏ها و نهادهای مختلف به دلیل فراهم نمودن انعطاف‎پذیری، راحتی و قابلیت در دسترس بودن، آن‏ها را هدف مناسبی برای مهاجمین ساخته است. این حقیقت نشان دهنده‏ی اهمیت حفظ امنیت برنامه‏های کاربردی تحت وب است در مقابل حملات مختلف به‏ویژه sqlia (یا درج sql) که رتبه‏ی نخست را به لحاظ فراوانی دارا می‏باشد. از این رو هدف در این پایان‏نامه توجه نمودن به حملات s...

تشخیص و کاهش اثر حملات DDOS در شبکه‌های نرم‌افزار محور با استفاده از تکنیک فاصله جفری

شبکه‌های نرم‌افزار محور اخیراً کاربردهای گسترده‌ای در اینترنت به‌منظور استفاده بهینه از پهنای باند و مدیریت ترافیک پیدا کرده‌اند. در معماری این نوع شبکه‌ها، بخش کنترل از بخش داده جدا شده و به‌صورت متمرکز تحت عنوان خدمت دهنده کنترلر، سوئیچ‌های داده را مدیریت می‌کند. در این نوع شبکه‌ها، بخش کنترل نسبت به حملات منع خدمت آسیب‌پذیر بوده و مهاجم با تزریق مداوم بسته‌های درخواست جعلی، پردازش‌های سنگین ر...

full text

انتخاب بهینه وب سرویس‌های مکانی در ترکیب سرویس‌ها با استفاده از کیفیت سرویس مکانی

یکی از مسائل قابل توجه و پراهمیت در سامانه‌های اطلاعات مکانی تعامل پذیری است. با ظهور فن‌آوری وب سرویس‌ها و الگوی معماری سرویس‌گرا در سامانه‌های اطلاعات مکانی، اشتراک داده‌های مکانی از روش کلاسیک و داده مبنا به روش توزیع پذیر و سست پیوند تبدیل شد. با افزایش درخواست کاربران برای اطلاعات مکانی، سازمان‌ها و افراد زیادی با توجه به استانداردهای اطلاعات مکانی (استاندارد OGC)، سرویس‌های مکانی خود را ا...

full text

My Resources

Save resource for easier access later

Save to my library Already added to my library

{@ msg_add @}


Journal title

volume 5  issue 2

pages  107- 119

publication date 2015-02

By following a journal you will be notified via email when a new issue of this journal is published.

Keywords

No Keywords

Hosted on Doprax cloud platform doprax.com

copyright © 2015-2023