بکارگیری تکنیکهای محاسبات نرم در تشخیص نفوذ مبتنی بر میزبان با قابلیت وفق‏پذیری

پایان نامه
چکیده

امروزه سیستم‏های اطلاعاتی بسیار گسترده و پیچیده شده‏اند و نگهداری از آن مسئله ی پراهمیتی به شمار می رود که تحت عنوان تشخیص نفوذ قرار دارد. تشخیص سوء استفاده و ناهنجاری ، دو رویکرد گسترده برای مواجهه با این مسئله هستند. در این پژوهش یک سیستم وفق پذیر و ترکیبی از این رویکردهای تشخیص سوء استفاده و تشخیص ناهنجاری جهت بهره بردن از مزایای آنها ارائه شده است. برای نیل به این هدف در مرحله ی اول یک سیستم ایمنی مصنوعی با استفاده از ماشین آتاماتای یادگیر مبتنی بر پراکندگی حداکثر برای تولید پروفایل نرمال و تشخیص دهنده های ناهنجاری به صورت وفق پذیر ارائه شده است تا رفتار غیرنرمال سیستم تشخیص داده شود. علاوه براین به دلیل اینکه اغلب سیستم های تشخیص ناهنجاری، اطلاعات سطح بالایی در مورد حملات جدیدی که سیستم را هدف قرار می دهند، به مدیر امنیتی ارائه نمی کنند و به گزارش فعالیت غیرنرمال به سادگی بسنده می کنند، در این پژوهش راهکاری برای فراهم آوردن چنین اطلاعات سطح بالایی پیشنهاد شده است. بدین منظور پس از مرحله ی نخست، یک مدل یادگیری تقویتی مبتنی بر نظریه ی تشدید انطباقی فازی پیشنهاد شده است تا نمونه های غیرنرمال حاصل از مرحله ی اول را در رسته ایی طبقه بندی کند که مشخصات مشابهی را به اشتراک می گذارند. بدین ترتیب اطلاعاتی در مورد نوع حمله ی احتمالی بدست می آورد. شبیه سازی ها انجام شده برای آزمایش رویکرد پیشنهادی در این پژوهش روی مجموعه داده های kdd99 و nsl-kdd با استفاده از روش آزمون k-fold و k برابر 5 صورت گرفته است. نتایج بدست آمده نشان دهنده ی موثر واقع شدن مدل پیشنهادی در تشخیص حملات علی الخصوص روی حملات u2r و r2l به میزان %50 و %89 بوده است.

منابع مشابه

استفاده از فرایندکاوی در سیستمهای تشخیص نفوذ مبتنی بر میزبان

اخیراً پیشرفت های حوزه مدیریت، سازمان ها را به سمت استفاده از سیستم های اطلاعاتی فرایندمحور (pais) سوق داده اند. در این سیستم های اطلاعاتی، نیاز مبرم به وجود تکنیک هایی برای بیرون کشیدن دانش از اطلاعات ثبت شده در سیستم و همچنین رشد سریع داده های رخدادنما منجر به توسعه تکنیک هایی در زمینه فرایندکاوی شده است. هدف فرایندکاوی بدست آوردن دانش از رخدادنما های وقایع ثبت شده در سیستم های اطلاعاتی است. ...

15 صفحه اول

اثر بربرین در تنظیم آستروسیتهای Gfap+ ناحیه هیپوکمپ موشهای صحرایی دیابتی شده با استرپتوزوتوسین

Background: Diabetes mellitus increases the risk of central nervous system (CNS) disorders such as stroke, seizures, dementia, and cognitive impairment. Berberine, a natural isoquinolne alkaloid, is reported to exhibit beneficial effect in various neurodegenerative and neuropsychiatric disorders. Moreover astrocytes are proving critical for normal CNS function, and alterations in their activity...

متن کامل

اثر بربرین در تنظیم آستروسیتهای Gfap+ ناحیه هیپوکمپ موشهای صحرایی دیابتی شده با استرپتوزوتوسین

Background: Diabetes mellitus increases the risk of central nervous system (CNS) disorders such as stroke, seizures, dementia, and cognitive impairment. Berberine, a natural isoquinolne alkaloid, is reported to exhibit beneficial effect in various neurodegenerative and neuropsychiatric disorders. Moreover astrocytes are proving critical for normal CNS function, and alterations in their activity...

متن کامل

تشخیص مبتنی بر ناهنجاری نفوذ در میزبان از طریق تشابه نمایه کاربر

تشخیص نفوذبخش مهمی از حفاظت امنیت سیستم های کامپیوتری است. هر چند محصولات تجاری بسیاری وجود دارند، ولی تشخیص نفوذ با محدودیت هایی که روشهای جاری دارند، کاری مشکل است. بنابراین، روشهای پیشرفته موردنیاز می باشند. یکی از روش های پیشرفته، روش همبستگی داده ها است. با استفاده از روش همبستگی یک نمایه از کارهایی که کاربر انجام می-دهد تشکیل می دهیم و آن را بعنوان رفتار هنجار تعریف می کنیم، رفتارهای غیر ...

15 صفحه اول

کاهش هزینه های قابلیت اطمینان در بازار ظرفیت با بکارگیری منابع مبتنی بر مدیریت مصرف

بازار ظرفیت یکی از موفق­ترین سازوکار­های تامین کفایت سیستم قدرت است که در آن واحدهای تولیدی، ظرفیت خود را به صورت رقابتی به فروش می­رسانند. هزینه­های قابل توجه سرمایه­گذاری، دوره­های ساخت طولانی­مدت و کمبود رقابت کافی میان واحدهای تولیدی در برخی از بخش­های شبکه، از جمله دلایلی هستند که بکارگیری منابع مبتنی بر مدیریت مصرف در بازار ظرفیت را توجیه می­کنند. از اینرو در این مقاله تلاش شده است ت...

متن کامل

نقشه برداری رقومی خاک با استفاده از تکنیکهای محاسبات نرم

نقشه‏برداری رقومی خاک (dsm)، بیان گر یک مجموعه یا بسته ی محاسبات رایانه‏ای برای پیش‏بینی پراکنش خاک‏ها در زمین نما است که به عنوان ابزاری برای ایجاد اطلاعات مکانی خاک و راه حل هایی برای نیاز رو به افزایش نقشه های خاک با تفکیک مکانی بالا می تواند مورد استفاده قرار گیرد. این که درون یابی و برون یابی داده های خاک حاصل از مطالعه ی مناطق نماینده (نمونه) به مناطق مشابه خارج از آن ها (منطقه ی تعمیم)، ...

15 صفحه اول

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه الزهراء - دانشکده فنی

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023