ارائه یک سیستم تشخیص نفوذ مبتنی بر ناهنجاری در شبکه های مخابراتی با استفاده از داده کاوی

پایان نامه
چکیده

امروزه تهدیداتی که از اینترنت می آیند بیش از پیش پیچیده شده و توانایی این را دارند که از راه حل های امنیتی معمول از قبیل دیوار آتش ها و آنتی ویروس ها نیز رد شوند. یک راه حل ممکن برای بهبود امنیت، اضافه کردن یک سیستم تشخیص نفوذ است که بعنوان یک لایه اضافی در راه حل های امنیتی محسوب میشود. هدف از تشخیص نفوذ، شناسایی فعالیت هایی است که قصد استفاده غیرمجاز، آسیب رساندن به سیستم ها وسوء استفاده از شبکه های کامپیوتری را دارند. در این میان، روش های متعددی توسط محققین ارائه شده است که هریک به نوبه خود عملکردهای رو به رشدی داشته اند. اما با توجه به حجم عظیم داده ها در هر سازمان مبتنی بر شبکه، مثل شبکه های مخابراتی، بررسی و تحلیل ترافیک موجود به صورت دستی کاری دشوار، کم دقت و زمانبری است. با این وجود با بهره گیری از تکنیک های دسته بندی در زمینه داده کاوی می توان به تحلیل خودکار و تشخیص ترافیک شبکه پرداخت. در این پایان نامه، چارچوبی برای سیستم تشخیص نفوذ در شبکه های مخابراتی با استفاده از روش دسته بندی ترکیبی مبتنی بر ماشین بردار پشتیبان چند کلاسه با k- نزدیکترین همسایه طراحی شده است تا ضمن بهبود نرخ دقت تشخیص رفتارهای نرمال و ناهنجار، منجر به کاهش نرخ تولید هشدارهای نادرست شود. پس از پیاده سازی سیستم تشخیص نفوذ پیشنهادی با استفاده از نرم افزار matlab و مقایسه و ارزیابی آن با دو الگوریتم ماشین بردار پشتیبان و k- نزدیکترین همسایه، نتایج نشان داده است که سیستم تشخیص نفوذ پیشنهادی با نرخ دقت 48/87 % و نرخ هشدار نادرست (مثبت کاذب) 35/10 %، عملکرد بهتری نسبت به هر یک از الگوریتم های ماشین بردار پشتیبان و k- نزدیکترین همسایه در تشخیص ناهنجاریهای ترافیک شبکه ها داشته است.

منابع مشابه

ارائه یک مدل داده کاوی جهت آشکارسازی ناهنجاری درپرتاب ماهواره

آشکارسازی ناهنجاری، یافتن الگو‌ها در داده‌هایی است که از رفتار مورد انتظاری تبعیت نمی‌‌کنند. توسعه فناوری‌‌های آشکارسازی ناهنجاری و تشخیص خطا به‌صورت هوشمند، برای حامل پرتاب ماهواره به‌دلیل محیط سخت، دور و غیرقطعی، به‌عنوان یک مسئله کاملاً مهم و قابل ‌توجه در صنعت هوافضا مطرح است. مدل پایش فعلی، با نظارت افراد خبره از طریق نمایش اطلاعات تله‌‌متری به‌کمک یک واسط گرافیکی انجام می‌شود. این رویکرد، ...

متن کامل

ارائه ی روشی نوین جهت تشخیص نفوذ در شبکه با استفاده از تکنیک های داده کاوی

یک نفوذ به عنوان مجموعه ای از فعالیت هایی تعریف می شود که تلاش می کنند یکپارچگی، محرمانگی و در دسترس بودن یک منبع را به مخاطره بیاندازند. یک سیستم تشخیص نفوذ (ids)، دسترسی کاربر به سیستم کامپیوتر را با اجرای قوانین خاص، بازبینی و محدود می کند. قوانین، مبتنی بر دانش متخصص می باشد که از مسئولان باتجربه ای که سناریوهای حمله را ساخته اند، استخراج شده است. سیستم، همه ی تخلفات صورت گرفته توسط کاربران...

ارائه یک سامانه تشخیص نفوذ برای مقابله با حمله منع سرویس در شبکه های بیسیم اقتضایی

  در سال‌های اخیر توجه روزافزون به تبادل داده دیجیتال به صورت بی‌سیم موجب بوجود آمدن فناوری‌های جدیدی در عرصه شبکه‌های رایانه‌ای گردیده است. یکی از این فناوری‌ها، شبکه‌های بی‌سیم اقتضایی می‌باشد که در آن گره‌های شبکه بدون استفاده از زیرساخت ثابت و معین قادرند به‌سرعت یک شبکه چند پرشی رادیویی را تشکیل دهند و در آن به تبادل داده بپردازند. تغییرات توپولوژیکی، مداوم و عدم وابستگی گره‌ها به یک واحد ...

متن کامل

ارائه یک راهکار جدید مبتنی بر داده کاوی جهت همبسته سازی هشدارهای تشخیص نفوذ

با روند رو به رشد استفاده از شبکه های کامپیوتری به خصوص اینترنت و مهارت رو به رشد کاربران و مهاجمان این شبکه ها و وجود نقاط آسیب پذیری مختلف در نرم افزارها، ایمن سازی سیستم ها و شبکه های کامپیوتری ، نسبت به گذشته از اهمیت بیشتری بر خوردار شده است. یکی از ابزارهای مهم در تشخیص حملات، سیستم های تشخیص نفوذ هستند. در حال حاضر مهمترین چالش در استفاده از این ابزار، حجم بالای هشدارهای تولیدی توسط آن ه...

15 صفحه اول

ارائه مدل پیش بینی تشخیص عوامل ناباروری با استفاده از الگوریتم‌های داده کاوی

Introduction: About 10-15 percent of Iranian couples are infertile which is due to different causes determining particular diagnostic and treatment methods. In this study, the model presented is based on basic features and simple tests, helping physicians predict the causes of infertility Methods: The data were taken from Sarem hospital infertility data bank by using data mining methods. ...

متن کامل

طراحی یک متدولوژی مبتنی بر RFM جهت سنجش وفاداری مشتری با استفاده از تکنیک‌های داده کاوی

This study has proposed a new procedure, based on expanded RFM model, determining weight of parameters with pair-wise comparison matrix, clustering the products with K-optimum according to Davies-Bouldin Index, and then classifying customer product loyalty under B2B concept. It is necessary for firms to understand the customers and predict their needs for more success in business. The developed...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه تحصیلات تکمیلی صنعتی کرمان - دانشکده برق و کامپیوتر

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023