نام پژوهشگر: مجید انجیدنی

بهبود تشخیص نفوذ در سیستم های اطلاعاتی ابری با استفاده از تکنیک های داده کاوی
thesis وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده کامپیوتر و فناوری اطلاعات 1393
  فاطمه اسحقی   مهدی خلیلی

با گسترش روزافزون تبادل اطلاعات و استفاده از سیستم های برخط (آنلاین )، میزان حملات و نفوذ در سیستم های اطلاعاتی افزایش یافته است. رایانش ابری گام بعدی تکامل سرویس های فناوری اطلاعات برحسب تقاضا می‎باشد. به منظور جلوگیری از سوء استفاده از اطلاعات و رخنه در سیستم های حساس و مهم باید سیستم های مذکور امن شوند. فایروال ها که توسط بسیاری از سازمان ها، به عنوان سیستم های تشخیص نفوذ به منظور حفاظت از امنیت سیستم های اطلاعاتی به کار گرفته می شوند اغلب در تشخیص حملاتی که از درون این سازمان ها اتفاق می افتد با شکست مواجه می شوند. در این پایان نامه و به منظور غلبه بر این مشکل در فایروال ها، استفاده از تکنیک های خوشه بندی داده کاومحور شامل تکنیک های خوشه بندی k-means، y-means و fuzzy c-means جهت برعهده گرفتن مسئولیت رسیدگی به نفوذ از درون سازمان ها، ارتقاء سیستم های تشخیص نفوذ و افزایش سطح امنیت اطلاعات در ابرها پیشنهاد می گردد تا نقشی حیاتی در تشخیص نفوذ با استفاده از تجزیه و تحلیل حجم بزرگ داده های شبکه و دسته بندی آن ها به صورت عادی و یا غیرعادی در فایروال ها بازی کند. همچنین با توجه به این که پیش تر تکنیک های داده کاوی با موفقیت برای تشخیص نفوذ در حوزه های کاربردی مختلف از جمله بیوانفورماتیک، بازار سهام، تجزیه و تحلیل وب و غیره مورد استفاده قرارگرفته است؛ از این روش استخراج روابط قبلی و ناشناخته در پایگاه داده های بزرگ، الگوبرداری نموده و سپس از الگوهای استخراج شده به عنوان پایه ای برای شناسایی حملات جدید استفاده خواهیم نمود.