بکارگیری تکنیکهای محاسبات نرم در تشخیص نفوذ مبتنی بر میزبان با قابلیت وفق‏پذیری

thesis
abstract

امروزه سیستم‏های اطلاعاتی بسیار گسترده و پیچیده شده‏اند و نگهداری از آن مسئله ی پراهمیتی به شمار می رود که تحت عنوان تشخیص نفوذ قرار دارد. تشخیص سوء استفاده و ناهنجاری ، دو رویکرد گسترده برای مواجهه با این مسئله هستند. در این پژوهش یک سیستم وفق پذیر و ترکیبی از این رویکردهای تشخیص سوء استفاده و تشخیص ناهنجاری جهت بهره بردن از مزایای آنها ارائه شده است. برای نیل به این هدف در مرحله ی اول یک سیستم ایمنی مصنوعی با استفاده از ماشین آتاماتای یادگیر مبتنی بر پراکندگی حداکثر برای تولید پروفایل نرمال و تشخیص دهنده های ناهنجاری به صورت وفق پذیر ارائه شده است تا رفتار غیرنرمال سیستم تشخیص داده شود. علاوه براین به دلیل اینکه اغلب سیستم های تشخیص ناهنجاری، اطلاعات سطح بالایی در مورد حملات جدیدی که سیستم را هدف قرار می دهند، به مدیر امنیتی ارائه نمی کنند و به گزارش فعالیت غیرنرمال به سادگی بسنده می کنند، در این پژوهش راهکاری برای فراهم آوردن چنین اطلاعات سطح بالایی پیشنهاد شده است. بدین منظور پس از مرحله ی نخست، یک مدل یادگیری تقویتی مبتنی بر نظریه ی تشدید انطباقی فازی پیشنهاد شده است تا نمونه های غیرنرمال حاصل از مرحله ی اول را در رسته ایی طبقه بندی کند که مشخصات مشابهی را به اشتراک می گذارند. بدین ترتیب اطلاعاتی در مورد نوع حمله ی احتمالی بدست می آورد. شبیه سازی ها انجام شده برای آزمایش رویکرد پیشنهادی در این پژوهش روی مجموعه داده های kdd99 و nsl-kdd با استفاده از روش آزمون k-fold و k برابر 5 صورت گرفته است. نتایج بدست آمده نشان دهنده ی موثر واقع شدن مدل پیشنهادی در تشخیص حملات علی الخصوص روی حملات u2r و r2l به میزان %50 و %89 بوده است.

similar resources

استفاده از فرایندکاوی در سیستمهای تشخیص نفوذ مبتنی بر میزبان

اخیراً پیشرفت های حوزه مدیریت، سازمان ها را به سمت استفاده از سیستم های اطلاعاتی فرایندمحور (pais) سوق داده اند. در این سیستم های اطلاعاتی، نیاز مبرم به وجود تکنیک هایی برای بیرون کشیدن دانش از اطلاعات ثبت شده در سیستم و همچنین رشد سریع داده های رخدادنما منجر به توسعه تکنیک هایی در زمینه فرایندکاوی شده است. هدف فرایندکاوی بدست آوردن دانش از رخدادنما های وقایع ثبت شده در سیستم های اطلاعاتی است. ...

15 صفحه اول

اثر بربرین در تنظیم آستروسیتهای Gfap+ ناحیه هیپوکمپ موشهای صحرایی دیابتی شده با استرپتوزوتوسین

Background: Diabetes mellitus increases the risk of central nervous system (CNS) disorders such as stroke, seizures, dementia, and cognitive impairment. Berberine, a natural isoquinolne alkaloid, is reported to exhibit beneficial effect in various neurodegenerative and neuropsychiatric disorders. Moreover astrocytes are proving critical for normal CNS function, and alterations in their activity...

full text

اثر بربرین در تنظیم آستروسیتهای Gfap+ ناحیه هیپوکمپ موشهای صحرایی دیابتی شده با استرپتوزوتوسین

Background: Diabetes mellitus increases the risk of central nervous system (CNS) disorders such as stroke, seizures, dementia, and cognitive impairment. Berberine, a natural isoquinolne alkaloid, is reported to exhibit beneficial effect in various neurodegenerative and neuropsychiatric disorders. Moreover astrocytes are proving critical for normal CNS function, and alterations in their activity...

full text

تشخیص مبتنی بر ناهنجاری نفوذ در میزبان از طریق تشابه نمایه کاربر

تشخیص نفوذبخش مهمی از حفاظت امنیت سیستم های کامپیوتری است. هر چند محصولات تجاری بسیاری وجود دارند، ولی تشخیص نفوذ با محدودیت هایی که روشهای جاری دارند، کاری مشکل است. بنابراین، روشهای پیشرفته موردنیاز می باشند. یکی از روش های پیشرفته، روش همبستگی داده ها است. با استفاده از روش همبستگی یک نمایه از کارهایی که کاربر انجام می-دهد تشکیل می دهیم و آن را بعنوان رفتار هنجار تعریف می کنیم، رفتارهای غیر ...

15 صفحه اول

کاهش هزینه های قابلیت اطمینان در بازار ظرفیت با بکارگیری منابع مبتنی بر مدیریت مصرف

بازار ظرفیت یکی از موفق­ترین سازوکار­های تامین کفایت سیستم قدرت است که در آن واحدهای تولیدی، ظرفیت خود را به صورت رقابتی به فروش می­رسانند. هزینه­های قابل توجه سرمایه­گذاری، دوره­های ساخت طولانی­مدت و کمبود رقابت کافی میان واحدهای تولیدی در برخی از بخش­های شبکه، از جمله دلایلی هستند که بکارگیری منابع مبتنی بر مدیریت مصرف در بازار ظرفیت را توجیه می­کنند. از اینرو در این مقاله تلاش شده است ت...

full text

نقشه برداری رقومی خاک با استفاده از تکنیکهای محاسبات نرم

نقشه‏برداری رقومی خاک (dsm)، بیان گر یک مجموعه یا بسته ی محاسبات رایانه‏ای برای پیش‏بینی پراکنش خاک‏ها در زمین نما است که به عنوان ابزاری برای ایجاد اطلاعات مکانی خاک و راه حل هایی برای نیاز رو به افزایش نقشه های خاک با تفکیک مکانی بالا می تواند مورد استفاده قرار گیرد. این که درون یابی و برون یابی داده های خاک حاصل از مطالعه ی مناطق نماینده (نمونه) به مناطق مشابه خارج از آن ها (منطقه ی تعمیم)، ...

15 صفحه اول

My Resources

Save resource for easier access later

Save to my library Already added to my library

{@ msg_add @}


document type: thesis

وزارت علوم، تحقیقات و فناوری - دانشگاه الزهراء - دانشکده فنی

Hosted on Doprax cloud platform doprax.com

copyright © 2015-2023