ارائه یک چارچوب برای یادگیری بدون ناظر مبتنی بر جریان اطلاعات در تشخیص و ارزیابی بدافزارها

پایان نامه
چکیده

امروزه یکی از مهمترین چالش ها در زمینه امنیت اطلاعات و شبکه های ارتباطی، گسترش روزافزون بدافزارها است که به دنبال آن، یافتن راه های مناسب جهت حفاظت سیستم ها در مقابل نفوذگران الزامی است . یکی از مشکلات اساسی برای درک صحیح رفتارهای مخرب و گرایش های جدید در توسعه بدافزارها، این است که بدافزارها نیز مانند کامپیوترها و نرم افزارها به سرعت توسعه و بهبود می یابند و روز به روز، از روش های پیچیده تری برای گریز از تشخیص بهره می گیرند. لذا روش¬های سنتی، مانند تطابق چند رشته کد از امضای بدافزارها، که قادر به شناسایی بدافزارهای ناشناخته و جدید نبوده و میزان هشدارهای نادرست بالایی دارند، به تنهایی کارایی لازم جهت تشخیص بدافزارها را ندارند. در اینجاست که تشخیص هوشمند به موازات پیچیده¬تر شدن بدافزارها مورد توجه قرار گرفته¬است. روش های هوشمند کنونی، با تکیه بر تکنیک های یادگیری ماشین، کمک به درک سریع تر رفتارهای مخرب کرده و، در نتیجه، راه را برای تشخیص و ارزیابی بدافزارها هموارتر ساخته اند. باتوجه به اهمیت این موضوع، ایده اصلی ما، ارائه یک سیستم تشخیص بدافزار با توانایی درک معنایی است که با استفاده از جریان اطلاعات یعنی روابط میان داده ها و استنتاج آنها، بدافزار را شناسایی کرده و، سپس، با استفاده از طبقه بندی ابعادی پیشنهادی، بدافزار شناسایی شده را به درستی به خانواده مربوط به خود اختصاص می دهد. چارچوب پیشنهادی به معرفی یک سیستم تشخیص نفوذ توزیع شده در سطح شبکه می پردازد که شناسایی بدافزارها را با استفاده از مفاهیم هستان شناسی انجام داده و آن ها را به خوبی طبقه بندی می کند. سیستم ارائه شده، قادر به شناسایی حملات ناشناخته بوده و بهبود قابل ملاحظه ای در نرخ تشخیص، نسبت به سایر روش ها داشته، ضمن اینکه نرخ هشدارهای نادرست آن، در مقایسه با سایر روش ها پایین تر است.

منابع مشابه

ارائه مدلی برای استخراج اطلاعات از مستندات متنی، مبتنی بر متن‌کاوی در حوزه یادگیری الکترونیکی

As computer networks become the backbones of science and economy, enormous quantities documents become available. So, for extracting useful information from textual data, text mining techniques have been used. Text Mining has become an important research area that discoveries unknown information, facts or new hypotheses by automatically extracting information from different written documents. T...

متن کامل

ارائه یک چارچوب مفهومی برای مدیریت سبد پروژه‌های نوآوری باز در شرکت‌های فناوری اطلاعات و ارتباطات

در سالیان اخیر مطالعات زیادی در سطح بنگاه جهت بهره‌برداری بیشتر از مزایا و کنترل چالش‌های نوآوری باز صورت پذیرفته است. مطالعه مدیریت سبد پروژه‌های نوآوری باز جهت ایجاد یکپارچگی در سطح پروژه و بنگاه مورد نیاز است. اما تحقیقات در سطح پروژه و سبد پروژه اندک بوده است. در این پژوهش با استفاده از مبانی نظری پیشین، روش مطالعه چندموردی در ۱۰ شرکت فناوری اطلاعات و ارتباطات، بهره‌برداری از روش تحلیل محتو...

متن کامل

ارائه یک چارچوب مبتنی بر معیار کمی برای انتخاب ابعاد مناسب دامنه جریان در مدلسازی عددی جریان آب ورودی به داخل تونل

انتخاب ابعاد مناسب برای مدل سازی جریان آب ورودی به داخل تونل با استفاده از روش های عددی، یکی از مباحث چالشی در حوزه مهندسی سازه های زیرزمینی است. هدف از این مقاله، ارائه یک چارچوب مبتنی بر معیار کمی جهت انتخاب ابعاد مناسب دامنه جریان برای مدلسازی عددی جریان (آرام، پایا و خطی) آب ورودی به داخل تونل واقع در آبخوان با گسترش عرضی نامتناهی است. بدین منظور، ابتدا یک فاکتور بی بعد تحت عنوان "نرخ تغییر...

متن کامل

ارائه الگوریتمی مبتنی بر یادگیری جمعی به منظور یادگیری رتبه‌بندی در بازیابی اطلاعات

Learning to rank refers to machine learning techniques for training a model in a ranking task. Learning to rank has been shown to be useful in many applications of information retrieval, natural language processing, and data mining. Learning to rank can be described by two systems: a learning system and a ranking system. The learning system takes training data as input and constructs a ranking ...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده فنی

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023