ارائه یک سیستم تشخیص نفوذ مبتنی بر ناهنجاری در شبکه های مخابراتی با استفاده از داده کاوی
پایان نامه
- وزارت علوم، تحقیقات و فناوری - دانشگاه تحصیلات تکمیلی صنعتی کرمان - دانشکده برق و کامپیوتر
- نویسنده فایقه نجف زاده مقدم
- استاد راهنما مرجان کوچکی رفسنجانی
- سال انتشار 1391
چکیده
امروزه تهدیداتی که از اینترنت می آیند بیش از پیش پیچیده شده و توانایی این را دارند که از راه حل های امنیتی معمول از قبیل دیوار آتش ها و آنتی ویروس ها نیز رد شوند. یک راه حل ممکن برای بهبود امنیت، اضافه کردن یک سیستم تشخیص نفوذ است که بعنوان یک لایه اضافی در راه حل های امنیتی محسوب میشود. هدف از تشخیص نفوذ، شناسایی فعالیت هایی است که قصد استفاده غیرمجاز، آسیب رساندن به سیستم ها وسوء استفاده از شبکه های کامپیوتری را دارند. در این میان، روش های متعددی توسط محققین ارائه شده است که هریک به نوبه خود عملکردهای رو به رشدی داشته اند. اما با توجه به حجم عظیم داده ها در هر سازمان مبتنی بر شبکه، مثل شبکه های مخابراتی، بررسی و تحلیل ترافیک موجود به صورت دستی کاری دشوار، کم دقت و زمانبری است. با این وجود با بهره گیری از تکنیک های دسته بندی در زمینه داده کاوی می توان به تحلیل خودکار و تشخیص ترافیک شبکه پرداخت. در این پایان نامه، چارچوبی برای سیستم تشخیص نفوذ در شبکه های مخابراتی با استفاده از روش دسته بندی ترکیبی مبتنی بر ماشین بردار پشتیبان چند کلاسه با k- نزدیکترین همسایه طراحی شده است تا ضمن بهبود نرخ دقت تشخیص رفتارهای نرمال و ناهنجار، منجر به کاهش نرخ تولید هشدارهای نادرست شود. پس از پیاده سازی سیستم تشخیص نفوذ پیشنهادی با استفاده از نرم افزار matlab و مقایسه و ارزیابی آن با دو الگوریتم ماشین بردار پشتیبان و k- نزدیکترین همسایه، نتایج نشان داده است که سیستم تشخیص نفوذ پیشنهادی با نرخ دقت 48/87 % و نرخ هشدار نادرست (مثبت کاذب) 35/10 %، عملکرد بهتری نسبت به هر یک از الگوریتم های ماشین بردار پشتیبان و k- نزدیکترین همسایه در تشخیص ناهنجاریهای ترافیک شبکه ها داشته است.
منابع مشابه
ارائه یک مدل داده کاوی جهت آشکارسازی ناهنجاری درپرتاب ماهواره
آشکارسازی ناهنجاری، یافتن الگوها در دادههایی است که از رفتار مورد انتظاری تبعیت نمیکنند. توسعه فناوریهای آشکارسازی ناهنجاری و تشخیص خطا بهصورت هوشمند، برای حامل پرتاب ماهواره بهدلیل محیط سخت، دور و غیرقطعی، بهعنوان یک مسئله کاملاً مهم و قابل توجه در صنعت هوافضا مطرح است. مدل پایش فعلی، با نظارت افراد خبره از طریق نمایش اطلاعات تلهمتری بهکمک یک واسط گرافیکی انجام میشود. این رویکرد، ...
متن کاملارائه ی روشی نوین جهت تشخیص نفوذ در شبکه با استفاده از تکنیک های داده کاوی
یک نفوذ به عنوان مجموعه ای از فعالیت هایی تعریف می شود که تلاش می کنند یکپارچگی، محرمانگی و در دسترس بودن یک منبع را به مخاطره بیاندازند. یک سیستم تشخیص نفوذ (ids)، دسترسی کاربر به سیستم کامپیوتر را با اجرای قوانین خاص، بازبینی و محدود می کند. قوانین، مبتنی بر دانش متخصص می باشد که از مسئولان باتجربه ای که سناریوهای حمله را ساخته اند، استخراج شده است. سیستم، همه ی تخلفات صورت گرفته توسط کاربران...
ارائه یک سامانه تشخیص نفوذ برای مقابله با حمله منع سرویس در شبکه های بیسیم اقتضایی
در سالهای اخیر توجه روزافزون به تبادل داده دیجیتال به صورت بیسیم موجب بوجود آمدن فناوریهای جدیدی در عرصه شبکههای رایانهای گردیده است. یکی از این فناوریها، شبکههای بیسیم اقتضایی میباشد که در آن گرههای شبکه بدون استفاده از زیرساخت ثابت و معین قادرند بهسرعت یک شبکه چند پرشی رادیویی را تشکیل دهند و در آن به تبادل داده بپردازند. تغییرات توپولوژیکی، مداوم و عدم وابستگی گرهها به یک واحد ...
متن کاملارائه یک راهکار جدید مبتنی بر داده کاوی جهت همبسته سازی هشدارهای تشخیص نفوذ
با روند رو به رشد استفاده از شبکه های کامپیوتری به خصوص اینترنت و مهارت رو به رشد کاربران و مهاجمان این شبکه ها و وجود نقاط آسیب پذیری مختلف در نرم افزارها، ایمن سازی سیستم ها و شبکه های کامپیوتری ، نسبت به گذشته از اهمیت بیشتری بر خوردار شده است. یکی از ابزارهای مهم در تشخیص حملات، سیستم های تشخیص نفوذ هستند. در حال حاضر مهمترین چالش در استفاده از این ابزار، حجم بالای هشدارهای تولیدی توسط آن ه...
15 صفحه اولارائه مدل پیش بینی تشخیص عوامل ناباروری با استفاده از الگوریتمهای داده کاوی
Introduction: About 10-15 percent of Iranian couples are infertile which is due to different causes determining particular diagnostic and treatment methods. In this study, the model presented is based on basic features and simple tests, helping physicians predict the causes of infertility Methods: The data were taken from Sarem hospital infertility data bank by using data mining methods. ...
متن کاملطراحی یک متدولوژی مبتنی بر RFM جهت سنجش وفاداری مشتری با استفاده از تکنیکهای داده کاوی
This study has proposed a new procedure, based on expanded RFM model, determining weight of parameters with pair-wise comparison matrix, clustering the products with K-optimum according to Davies-Bouldin Index, and then classifying customer product loyalty under B2B concept. It is necessary for firms to understand the customers and predict their needs for more success in business. The developed...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
نوع سند: پایان نامه
وزارت علوم، تحقیقات و فناوری - دانشگاه تحصیلات تکمیلی صنعتی کرمان - دانشکده برق و کامپیوتر
کلمات کلیدی
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023