طراحی و پیاده سازی یک رده بند ترکیبی در کاربردهای تشخیص نفوذ در شبکه های کامپیوتری
پایان نامه
- دانشگاه امام رضا علیه اسلام - دانشکده مهندسی کامپیوتر
- نویسنده مهدی خدامرادی
- استاد راهنما محمدحسین معطر
- سال انتشار 1393
چکیده
امروزه با توجه به گستردگی بیش ازپیش شبکه های کامپیوتری تشخیص فعالیت های مخرب و نفوذ به سیستم ها و شبکه ها یکی از چالش های اساسی در این حوزه می باشد. از این رو کار بر روی متدهای یادگیرنده به منظور استفاده در سیستم های تشخیص نفوذ یکی از رویکردهای فعال در تحقیقات امنیتی می باشد. این سیستم ها، اطلاعات ترافیک شبکه را از روی گره های شبکه یا سیستمهای کامپیوتری جمع آوری کرده و از این اطلاعات برای تأمین امنیت شبکه استفاده می نمایند. در این پایان نامه، سعی شده است، یک سیستم تشخیص نفوذ ترکیبی ارائه شود. در کاربردهای طبقه بندی غالباً استفاده از رویکردهای ترکیبی در مقایسه با روش های منفرد از لحاظ کارایی بهتر عمل نموده اند. از این رو در اینجا روش ترکیبی سه مرحله ای جدیدی ارائه خواهیم داد که با پیشپردازش بر روی داده ها و انتخاب ویژگی با استفاده از روش های مختلف مانند بهره اطلاعات و الگوریتم فیشر و همچنین انتخاب نمونه با استفاده از روش های متنوع خوشه بندی از قبیل خوشه بندی به روش نگاشت خودسازمانده، کا-میانه و بازهبندی دادهها در مرحله اول و بهره گیری از چهار طبقهبند درخت تصمیم، بیزین ساده، کا نزدیک ترین همسایه و شبکه عصبی به منظور تولید داده های میانی در مرحله دوم و در نهایت در مرحله سوم به منظور تجمیع نتایج از یک طبقه بند افزایشی بر پایه درخت تصمیم، موجب ارتقاء کارایی طبقه بندی و کاهش نرخ هشدار اشتباه سیستم تشخیص نفوذ می گردد. آزمایش های صورت گرفته در این پایان نامه که بر روی مجموعه داده ی kdd-cup99 صورت گرفته است، نشان می دهد که روش ترکیبی پیشنهادی، هم نسبت به طبقه بندهای منفرد و هم نسبت به طبقه بندهای ترکیبی پیشین، در تشخیص حملات از کار انداختن سرویس، پویش پورت، دسترسی محلی از راه دور و حمله کاربر به ریشه کارایی بالاتر و همچنین در تشخیص رفتار عادی، نرخ هشدار اشتباه کمتری را دارا می باشد.کارایی روش ترکیبی جدید با معیارهای بازخوانی، دقت، معیار اف و نرخ هشدار اشتباه سنجیده شده که در یک دید کلی به صورت دو طبقه عادی و حمله، مقادیر 9178/0 برای بازخوانی، 9986/0 برای دقت، 9565/0 برای معیار اف و 005/0 برای نرخ هشدار اشتباه به دست آمده است.
منابع مشابه
راهکار ترکیبی نوین جهت تشخیص نفوذ در شبکههای کامپیوتری با استفاده از الگوریتم-های هوش محاسباتی
In this paper, a novel hybrid method is proposed for intrusion detection in computer networks using combination of misuse-based and anomaly-based detection models with the aim of performance improvement. In the proposed hybrid approach, a set of algorithms and models is employed. The selection of input features is performed using shuffled frog-leaping (SFL) algorithm. The misuse detection modul...
متن کاملطراحی و پیاده سازی یک سیستم بافت آگاه در مدیریت امداد شبکه های توزیع برق
شبکههای توزیع از مهمترین بخشهای خدمات بوده و اصلیترین وظیفه این بخش، تأمین برق مطمئن و پایدار است. مشکلاتی که در خصوص اطلاعات مکان مرجع، مانند عدم دقت، عدم امکان کنترل اطلاعات و عدم دسترسی سریع به اطلاعات وجود دارد، جزء مشکلات فنی به شمار میآیند. پی...
متن کاملرویکردی مبتنی بر بهینه سازی هزینه برای طراحی سیستم های تشخیص نفوذ در شبکه های کامپیوتری
یکی از ابزارهای مهم در تامین امنیت شبکه های کامپیوتری ، سیستمهای تشخیص تهاجم و نفوذ می باشند، که خرابکاریها یا سوءاستفاده های در حال وقوع روی شبکه را شناسایی می کند. برای طراحی سیستم های تشخیص نفوذ دو رویکرد وجود دارد: تشخیص نفوذ مبتنی بر تطبیق الگو و تشخیص نفوذ مبتنی بر تشخیص نا هنجاری. روش هایی دسته اول، روش هایی هستند که تشخیص نفوذ را با تطبیق یک نمونه با الگو های نرمال و ناهنجاری انجام داده...
15 صفحه اولطراحی و پیاده سازی سیستم هوشمند تشخیص عدم تمرکزحواس راننده
یکی از چالشهای بزرگ جهان امروز تصادفات رانندگی است که با خسارات متعدد مالی و جانی همراه است. تصادفات رانندگی بر اثر عوامل مختلفی همچون نقص فنی خودرو، رعایت نکردن قوانین راهنمایی و رانندگی و یا عدم تمرکزحواس راننده در مدت زمان رانندگی رخ میدهند. درصد عمدهای از تصادفات رانندگی بر اثر عدم تمرکز حواس راننده در مدت زمان رانندگی است. این مقاله یک الگوریتم هوشمند کنترلی جهت تشخیص حالت راننده بر اس...
متن کاملDegenerate Four Wave Mixing in Photonic Crystal Fibers
In this study, Four Wave Mixing (FWM) characteristics in photonic crystal fibers are investigated. The effect of channel spacing, phase mismatching, and fiber length on FWM efficiency have been studied. The variation of idler frequency which obtained by this technique with pumping and signal wavelengths has been discussed. The effect of fiber dispersion has been taken into account; we obtain th...
متن کاملطراحی و پیاده سازی یک سیستم تشخیص محیط برای موقعیت یابی بدون مرز
امروزه خدمات مکان- مبنا یکی از برنامههای پرکاربرد در ابزار همراه است؛ اما دو مانع وجود دارد که خدمات مکان- مبنا نتواند از تمام پتانسیل خود استفاده کند. اول اینکه موقعیت مکانی افراد در تمام نقاط قابلدسترس نیست. مانع دوم عدم وجود سرویس یکپارچه برای تعیین موقعیت میباشد....
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
نوع سند: پایان نامه
دانشگاه امام رضا علیه اسلام - دانشکده مهندسی کامپیوتر
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023