نام پژوهشگر: محبوبه شاکری میاندره

تشخیص رفتار غیر عادی در شبکه های voip مبتنی بر پروتکل های sip/rtp
thesis وزارت علوم، تحقیقات و فناوری - دانشگاه تربیت مدرس - دانشکده مهندسی برق و کامپیوتر 1391
  محبوبه شاکری میاندره   سعید جلیلی

امروزه فناوری انتقال صوت روی اینترنت (voip) به عنوان یک مولفه مهم و جایگزین کم هزینه برای شبکه های تلفنی سویچ عمومی (pstn) در صنعت ارتباطات است. به تدریج با گسترش و محبوبیت سرویس های voip، امنیت در آن ها به یکی از مسائل مورد توجه محققان تبدیل شده است. روش های مختلفی برای تشخیص ناهنجاری در شبکه های voip پیشنهاد شده است که اغلب آن ها دارای محدودیت هایی هم چون نیاز داشتن به نمونه های ناهنجاری در مرحله یادگیری، ردیابی تنها یک زوج ویژگی مشخص برای تشخیص ناهنجاری و یا عدم به کارگیری یک رویکرد جامع برای شناسایی حملات مختلف voip می باشند. در این پژوهش، یک روش تشخیص ناهنجاری جامع بر روی شبکه های voip با استفاده از ماشین بردار پشتیبان تک کلاسی پیشنهاد می شود که از سه تابع هسته متفاوت به صورت موازی بهره می گیرد. در این روش چند پارامتر (هم چون پارامتر کنترل کننده خطا و پارامتر هسته) وجود دارد که به طور قابل ملاحظه ای بر روی دقت تشخیص ناهنجاری تاثیر گذاشته و نیازمند هستند که به درستی تنظیم شوند. برای این منظور روش پیشنهادی از مزیت های الگوریتم بهینه سازی انبوه ذرات برای تنظیم پارامتر ها بهره می گیرد. همچنین در این پژوهش، یک تابع برازندگی متناسب پیشنهاد می شود که هر دو مسایل بیش‎برازندگی و کم‎برازندگی را هنگام ارزیابی مقادیر کاندید شده برای پارامترها در نظر می گیرد. روش پیشنهادی از یک استراتژی وزن دهی مبتنی بر مکانیزم تشویق و تنبیه بهره می گیرد تا نتایج بدست آمده از توابع مختلف هسته را ترکیب کرده و با وزن دهی مناسب به آن ها، دقت روش پیشنهادی را برای تشخیص ناهنجاری های voip افزایش دهد. نتایج آزمایش های انجام شده برای ارزیابی کارآیی روش پیشنهادی نشان می دهند که این روش قادر است ناهنجاری های شبکه voip را با نرخ تشخیص بالا و نرخ هشدار نادرست پایین تشخیص دهد.