ارائه یک چارچوب برای یادگیری بدون ناظر مبتنی بر جریان اطلاعات در تشخیص و ارزیابی بدافزارها
thesis
- وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده فنی
- author فرزانه لشگری
- adviser محمد هادی معظم حسین شیرازی
- publication year 1393
abstract
امروزه یکی از مهمترین چالش ها در زمینه امنیت اطلاعات و شبکه های ارتباطی، گسترش روزافزون بدافزارها است که به دنبال آن، یافتن راه های مناسب جهت حفاظت سیستم ها در مقابل نفوذگران الزامی است . یکی از مشکلات اساسی برای درک صحیح رفتارهای مخرب و گرایش های جدید در توسعه بدافزارها، این است که بدافزارها نیز مانند کامپیوترها و نرم افزارها به سرعت توسعه و بهبود می یابند و روز به روز، از روش های پیچیده تری برای گریز از تشخیص بهره می گیرند. لذا روش¬های سنتی، مانند تطابق چند رشته کد از امضای بدافزارها، که قادر به شناسایی بدافزارهای ناشناخته و جدید نبوده و میزان هشدارهای نادرست بالایی دارند، به تنهایی کارایی لازم جهت تشخیص بدافزارها را ندارند. در اینجاست که تشخیص هوشمند به موازات پیچیده¬تر شدن بدافزارها مورد توجه قرار گرفته¬است. روش های هوشمند کنونی، با تکیه بر تکنیک های یادگیری ماشین، کمک به درک سریع تر رفتارهای مخرب کرده و، در نتیجه، راه را برای تشخیص و ارزیابی بدافزارها هموارتر ساخته اند. باتوجه به اهمیت این موضوع، ایده اصلی ما، ارائه یک سیستم تشخیص بدافزار با توانایی درک معنایی است که با استفاده از جریان اطلاعات یعنی روابط میان داده ها و استنتاج آنها، بدافزار را شناسایی کرده و، سپس، با استفاده از طبقه بندی ابعادی پیشنهادی، بدافزار شناسایی شده را به درستی به خانواده مربوط به خود اختصاص می دهد. چارچوب پیشنهادی به معرفی یک سیستم تشخیص نفوذ توزیع شده در سطح شبکه می پردازد که شناسایی بدافزارها را با استفاده از مفاهیم هستان شناسی انجام داده و آن ها را به خوبی طبقه بندی می کند. سیستم ارائه شده، قادر به شناسایی حملات ناشناخته بوده و بهبود قابل ملاحظه ای در نرخ تشخیص، نسبت به سایر روش ها داشته، ضمن اینکه نرخ هشدارهای نادرست آن، در مقایسه با سایر روش ها پایین تر است.
similar resources
ارائه مدلی برای استخراج اطلاعات از مستندات متنی، مبتنی بر متنکاوی در حوزه یادگیری الکترونیکی
As computer networks become the backbones of science and economy, enormous quantities documents become available. So, for extracting useful information from textual data, text mining techniques have been used. Text Mining has become an important research area that discoveries unknown information, facts or new hypotheses by automatically extracting information from different written documents. T...
full textارائه یک چارچوب مفهومی برای مدیریت سبد پروژههای نوآوری باز در شرکتهای فناوری اطلاعات و ارتباطات
در سالیان اخیر مطالعات زیادی در سطح بنگاه جهت بهرهبرداری بیشتر از مزایا و کنترل چالشهای نوآوری باز صورت پذیرفته است. مطالعه مدیریت سبد پروژههای نوآوری باز جهت ایجاد یکپارچگی در سطح پروژه و بنگاه مورد نیاز است. اما تحقیقات در سطح پروژه و سبد پروژه اندک بوده است. در این پژوهش با استفاده از مبانی نظری پیشین، روش مطالعه چندموردی در ۱۰ شرکت فناوری اطلاعات و ارتباطات، بهرهبرداری از روش تحلیل محتو...
full textارائه یک چارچوب مبتنی بر معیار کمی برای انتخاب ابعاد مناسب دامنه جریان در مدلسازی عددی جریان آب ورودی به داخل تونل
انتخاب ابعاد مناسب برای مدل سازی جریان آب ورودی به داخل تونل با استفاده از روش های عددی، یکی از مباحث چالشی در حوزه مهندسی سازه های زیرزمینی است. هدف از این مقاله، ارائه یک چارچوب مبتنی بر معیار کمی جهت انتخاب ابعاد مناسب دامنه جریان برای مدلسازی عددی جریان (آرام، پایا و خطی) آب ورودی به داخل تونل واقع در آبخوان با گسترش عرضی نامتناهی است. بدین منظور، ابتدا یک فاکتور بی بعد تحت عنوان "نرخ تغییر...
full textارائه الگوریتمی مبتنی بر یادگیری جمعی به منظور یادگیری رتبهبندی در بازیابی اطلاعات
Learning to rank refers to machine learning techniques for training a model in a ranking task. Learning to rank has been shown to be useful in many applications of information retrieval, natural language processing, and data mining. Learning to rank can be described by two systems: a learning system and a ranking system. The learning system takes training data as input and constructs a ranking ...
full textMy Resources
document type: thesis
وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده فنی
Hosted on Doprax cloud platform doprax.com
copyright © 2015-2023