ارائه روشی جدید به منظور تشخیص نفوذ به شبکه با داده کاوی

thesis
abstract

امروزه با گسترش روزافزون شبکه های کامپیوتری، امنیت شبکه از اولویت زیادی برخوردار می-شود. سیستم های تشخیص نفوذ، سخت افزار و یا نرم افزاری است که کار نظارت بر شبکه کامپیوتری را در مورد فعالیت های مخرب و یا نقض سیاستهای مدیریتی و امنیتی انجام می دهد و گزارش های حاصل را به بخش مدیریت شبکه ارائه میدهد. رویکردهای تشخیص نفوذ به دو دسته کلی تشخیص موارد سوءاستفاده و تشخیص موارد غیر متعارف تقسیم می شوند. سیستمهای تشخیص موارد سوء استفاده تلاش می کنند حمله ها را با استفاده از کشف الگوهای نفوذ که توسط خبرگان تشخیص داده شده و گزارش میشوند شناسایی کنند. رویکرد تشخیص موارد غیر متعارف در واقع توسعه رویکرد قبلی است با این توضیح که در این رویکرد، الگوهایی از رفتارهای نرمال در شبکه از قبل، تشخیص داده شده است و نفوذ می تواند مبتنی بر مقداری انحراف از رفتارهای نرمال در شبکه تعریف شود. در سیستمهای تشخیص نفوذ از روشهای مختلفی استفاده میشود که یکی از این روشها داده کاوی است. داده کاوی از تکنیکهای مختلفی مانند تکنیکهای آماری و یادگیری ماشین بهره میبرد. در این پایان نامه تکنیکهای یادگیری ماشین بررسی شده و برای پیاده سازی سیستم تشخیص نفوذ از روش دسته بندی مبتنی بر قانون فازی استفاده شده است و این طرح برای یافتن وزنهای بهینه قوانین از الگوریتم ژنتیک بهره می برد. روش پیشنهادی بر روی پایگاه داده kdd99 و با استفاده از نرم افزار متلب پیاده سازی شده است که در مقایسه با سایر روشها (الگوریتمهای ماشین بردار پشتیبان(svm) ، k- نزدیکترین همسایه (k-nn) ، naïve bayes، مدل پنهان مارکوف (hmm) ،c4.5، k-mean، y-mean و برخی از روشهای ترکیبی) نتایج بهتری حاصل شده است.

First 15 pages

Signup for downloading 15 first pages

Already have an account?login

similar resources

ارائه ی روشی نوین جهت تشخیص نفوذ در شبکه با استفاده از تکنیک های داده کاوی

یک نفوذ به عنوان مجموعه ای از فعالیت هایی تعریف می شود که تلاش می کنند یکپارچگی، محرمانگی و در دسترس بودن یک منبع را به مخاطره بیاندازند. یک سیستم تشخیص نفوذ (ids)، دسترسی کاربر به سیستم کامپیوتر را با اجرای قوانین خاص، بازبینی و محدود می کند. قوانین، مبتنی بر دانش متخصص می باشد که از مسئولان باتجربه ای که سناریوهای حمله را ساخته اند، استخراج شده است. سیستم، همه ی تخلفات صورت گرفته توسط کاربران...

ارائه روشی جدید به منظور تشخیص و ردگیری بلادرنگ اهداف متحرک پرنده در دریا

با توجه به اهمیت سیستم‌های ردگیری در بینایی ماشینی، لزوم استفاده از سیستمی که نسبت به شرایط متفاوت محیطی پایدار باشد، امری ضروری می‌باشد. در این مقاله، روش نوینی با ترکیب الگوریتم‌های ردگیری، به منظور تشخیص اشیاء در مقیاس‌های متفاوت و ردگیری آنها به شکل بی‌درنگ در دنباله فریم‌های ویدئویی ارائه شده است. الگوریتم ترکیبی یاد شده، از دو الگوریتم مبتنی بر ویژگی تبدیل ویژگی تغییر ناپذیر با مقیاس...

full text

روشی جدید به منظور بهینه سازی شبکه نقشه برداری

این مقاله راجع به تعیین ماتریس وزن مشاهدات از طریق ماتریس وریانس کووریانس مختصات است. در این مقاله روش جدیدی ارائه شده که می­ تواند بر مشکل طراحی «ماتریس معیار مناسب» قایق آید. این روش شبیه سرشکنی کمترین مربعات مشاهدات نقشه ­برداری است، و برحسب اهداف شبکه ­های کنترل، قادر است دقت مورد نیاز را تحت شرایط عملی بوجود آورد، یعنی تأمین دقت طرح با حداقل امکانات یا طراحی مطمئن همراه با دقت مورد درخواست...

full text

ارائه چهارچوبی به منظور بخش بندی بیمه گذاران بیمه عمر با استفاده از داده کاوی

هدف این پژوهش، ارائه چهارچوبی به منظور بخش‌بندی بیمه‌گذاران بیمه عمر با استفاده از روش‌های داده‌کاوی است. جامعه آماری پژوهش شامل مشتریان یک شرکت بیمه در شهر اصفهان بود که داده های مورد نیاز از قراردادهای بیمه‌گذاران بیمه عمر این شرکت، در بازه زمانی سال های 1387 تا 1397 جمع آوری گردید. بدین ترتیب داده های مربوط به 353 نفر از بیمه گذاران بیمه عمر در قالب 14 متغیر (در قالب ویژگی های فردی و شرایط ب...

full text

ارائه راهکاری جدید مبتنی بر داده کاوی به منظور افزایش کیفیت هشدارها در سیستم های تشخیص نفوذ

با رشد روز افزون اینترنت و سرویس های قابل ارائه در این فضا، نیاز به حفاظت از این محیط در برابر حملات در حال گسترش، امری حیاتی است. در دهه اخیر، سیستم های تشخیص نفوذ به طور گسترده ای به عنوان یک جزء ضروری در معماری و زیرساخت امنیت شبکه های کامپیوتری، مورد استفاده قرار گرفته اند. سیستم های تشخیص نفوذ، داده ها و اطلاعات را برای کشف شواهد رفتارهای نفوذی، جمع آوری و بررسی می کنند و به محض تشخیص یک ر...

15 صفحه اول

استفاده از روش های داده کاوی به منظور تشخیص نفوذ در شبکه های کامپیوتری

امنیت سیستم های کامپیوتری و داده ها پیوسته در خطر می باشد. با توجه به رشد روز افزون کاربران اینترنت و در دسترس قرار داشتن ابزار هایی برای مداخله و نفوذ به شبکه ها، پیدا کردن دسترسی های غیر مجاز به یکی از اهداف مهم امنیت شبکه تبدیل شده است. کشف نفوذ از نقطه نظر اهمیت داده ها یک فرآیند آنالیز اطلاعات است. رفتارهای عادی و نفوذگر، الگوهایی از خود در داده های ترافیک شبکه به جای می گذارند که با استفا...

My Resources

Save resource for easier access later

Save to my library Already added to my library

{@ msg_add @}


document type: thesis

وزارت علوم، تحقیقات و فناوری - دانشگاه شهید باهنر کرمان - دانشکده ریاضی و کامپیوتر

Hosted on Doprax cloud platform doprax.com

copyright © 2015-2023