نام پژوهشگر: الهه جهانی

سیستم تشخیص نفوذ میزبان با استفاده از رویکردهای هوش محاسباتی
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه الزهراء - دانشکده فنی 1390
  الهه جهانی   رضا عزمی

یکی از راهکارهای مورد استفاده جهت ایجاد امنیت در شبکه های کامپیوتری استفاده از سیستم های تشخیص نفوذ می باشد. معماری های امروزی استفاده شده برای تشخیص تهاجم، طراحان سیستم های تشخیص تهاجم را در انتخاب نوع معماری کارایی که بتواند قابلیت اطمینان بیشتری در مورد تشخیص تهاجمات داشته باشد با دشواری هایی مواجه کرده است و آن ها مجبور به استفاده از طرح های پیچیده ای برای بالا بردن توانایی این سیستم ها برای تشخیص تهاجمات و مصون ماندن از حملات صورت گرفته بر علیه آن ها شده اند. اگر سیستم تشخیص نفوذ، از نوع سیستم تشخیص نفوذ سمت میزبان باشد دارای دید بسیار خوبی نسبت به اتفاقات روی داده در سیستم میزبان می باشد ولی به شدت در مقابل حملات انجام شده بر علیه آن آسیب پذیر می باشد . در این پایان نامه یک سیستم تشخیص نفود میزبان ارائه می گردد. الگوریتم تکاملی تقلیدی که از یک جستجوی محلی استفاده می کند معرفی می گردد تا مقاومت بهتری در برابر حملات خارجی ایجاد کند. در جستجوی محلی دو راهکار جهت انتخاب فرزندان ارائه گردیده است. این الگوریتم از کروموزوم های با طول متغیر استفاده می کند و برای هر ویژگی یک ماسک در نظر گرفته شده است. در ادامه به ازای هر ویژگی یک مقدار اعتماد تعریف می گردد تا در ریزجهش مورد استفاده قرار گیرد که موجب خواهد شد نرخ مثبت کاذب کاهش یابد. الگوریتم با استفاده از داده فراخوانی های سیستمی که در محیط لینوکس جمع آوری گردیده است مورد ارزیابی قرار گرفت و نتایج نشان دهنده دقت در سطح 98.9% می باشد. همان گونه که نشان داده شده است الگوریتم پیشنهادی دارای نرخ تشخیص صحیح بالا و نرخ مثبت کاذب پایین می باشد.