طراحی سیستم مقابله با حملات رمزگذاری شده در شبکه
پایان نامه
- وزارت علوم، تحقیقات و فناوری - دانشگاه شیخ بهایی - دانشکده کامپیوتر و فناوری اطلاعات
- نویسنده مژگان مرادی
- استاد راهنما کمال جمشیدی
- تعداد صفحات: ۱۵ صفحه ی اول
- سال انتشار 1392
چکیده
سیستم های تشخیص نفوذ مبتنی بر شبکه، ترافیک شبکه را برای پیدا کردن علایم فعالیت های بدخواهانه ای که پتانسیل مختل کردن کل زیرساخت های شبکه و سرویس ها را دارند، مورد نظارت قرار می دهند. سیستم های تشخیص نفوذ، تنها زمانی می توانند کار خود را انجام دهند که ترافیک شبکه در دسترس بوده و قابل استخراج برای تحلیل و بررسی باشد. با این حال، با افزایش روز افزون استفاده از پروتکل های رمزگذاری که ترافیک شبکه را رمزنگاری نموده و پنهان می سازند؛ یک سیستم تشخیص نفوذ مرسوم و عادی توانایی دسترسی به ترافیک شبکه برای تحلیل و بررسی، نخواهد داشت. هدف این پایان نامه برطرف کردن این مشکل با استفاده از یک راهکار تشخیص نفوذ مبتنی بر جریان است تا بتواند به عنوان مکملی برای سیستم های مبتنی بر پی آیند، مورد استفاده قرار گیرد. یکی از ویژگی های راهکار ارائه شده، این است که محرمانگی ایجاد شده توسط پروتکل های امنیتی را به خطر نمیاندازد. این راهکار یک سیستم تشخیص مبتنی برناهنجاری است که با استفاده از الگوریتم یادگیری ماشین c4.5، داده های جریان استخراج شده از ترافیک شبکه را مورد تحلیل قرار می دهد. برای استخراج جریان ها و محاسبه ی مقدار ویژگی های آن، از ابزار netmate استفاده می شود. سپس الگوریتم تصمیم گیری c4.5 بر روی این داده ها اعمال می شود تا مدل کلاس بندی کننده ایجاد شود. برای انجام این کار از نرم افزار وِکا که یک ابزار متن باز برای انجام امور داده کاوی است، استفاده می شود. با توجه به ارزیابی انجام شده بر روی مجموعه داده ی دارپا 99، نرخ تشخیص بدست آمده برای حملات موجود در آن 98% و نرخ هشدار مثبت کاذب 03/0% است. راهکار ارائه شده با بررسی های اولیه در شرایطی که بررسی مبتنی بر بسته ممکن نیست، می تواند به عنوان مکمل روش های مبتنی بر بسته مورد استفاده قرار گیرد. همانطور که گفته شد این روش می تواند حملات را با نرخ تشخیص بالا و نرخ هشدار مثبت کاذب پایین، شناسایی کند.
منابع مشابه
اثر بربرین در تنظیم آستروسیتهای Gfap+ ناحیه هیپوکمپ موشهای صحرایی دیابتی شده با استرپتوزوتوسین
Background: Diabetes mellitus increases the risk of central nervous system (CNS) disorders such as stroke, seizures, dementia, and cognitive impairment. Berberine, a natural isoquinolne alkaloid, is reported to exhibit beneficial effect in various neurodegenerative and neuropsychiatric disorders. Moreover astrocytes are proving critical for normal CNS function, and alterations in their activity...
متن کاملاثر بربرین در تنظیم آستروسیتهای Gfap+ ناحیه هیپوکمپ موشهای صحرایی دیابتی شده با استرپتوزوتوسین
Background: Diabetes mellitus increases the risk of central nervous system (CNS) disorders such as stroke, seizures, dementia, and cognitive impairment. Berberine, a natural isoquinolne alkaloid, is reported to exhibit beneficial effect in various neurodegenerative and neuropsychiatric disorders. Moreover astrocytes are proving critical for normal CNS function, and alterations in their activity...
متن کاملطراحی سخت افزار سیستم رمزگذاری و رمزگشائی DES با استفاده از زبان شبیه ساز VHDL
در این مقاله سخت افزار سیستم رمزنگار DES طراحی و عملکرد آن بررسی می شود. این سخت افزار که پالس ساعت 20MHz کار می کند ، قادر است که داده های ورودی را با نرخی برابر Mbps 80 رمز کند که نسبت به سخت افزارهای موجود ،دو برابر سریعتر است. سخت افزار طراحی شده بصورت مدار مجتمع ساخته می شود. کلیه مراحل طراحی و بررسی عملکرد سخت افزار با استفاده از زبان استاندارد VHDL انجام شده است. مزیت استفاده از VHDL ای...
متن کاملپیشگیری و مقابله با حملات تروریستی «داعش» در حقوق بینالملل
هدف عملیات تروریستی را ایجاد ترس شدید و علت آن را «ادامۀ نظام استعماری، استثمار و استقلالطلبی» دانستهاند. این عملیات پیش از حادثۀ 11 سپتامبر 2001 برای مخالفت با نظام حاکم بهصورت «هواپیماربایی، بمبگذاری، خرابکاری، آدمربایی و ترور شخصیتهای مهم» بود. اما پس از حادثۀ 11 سپتامبر گروه تروریستی «القاعده» و «داعش»، با اهداف سیاسی مذهبی مبادرت به انجام عملیات تروریستی کردند. شورای امنیت هم در قطعن...
متن کاملطراحی سخت افزار سیستم رمزگذاری و رمزگشائی des با استفاده از زبان شبیه ساز vhdl
در این مقاله سخت افزار سیستم رمزنگار des طراحی و عملکرد آن بررسی می شود. این سخت افزار که پالس ساعت 20mhz کار می کند ، قادر است که داده های ورودی را با نرخی برابر mbps 80 رمز کند که نسبت به سخت افزارهای موجود ،دو برابر سریعتر است. سخت افزار طراحی شده بصورت مدار مجتمع ساخته می شود. کلیه مراحل طراحی و بررسی عملکرد سخت افزار با استفاده از زبان استاندارد vhdl انجام شده است. مزیت استفاده از vhdl این...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
نوع سند: پایان نامه
وزارت علوم، تحقیقات و فناوری - دانشگاه شیخ بهایی - دانشکده کامپیوتر و فناوری اطلاعات
کلمات کلیدی
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023