نام پژوهشگر: سیدحمیدرضا علویفر
سیدحمیدرضا علویفر محمود صالح اصفهانی
تکنیک تشخیص نفوذمبتنی برهوشتجمعی برای کاهش قضاوت نادرست وتشخیص نادرست وافزایش واکنش بلادرنگ درتکنیک های تشخیص نفوذ موجود بکارمی رود. شکستن یک سیستم تشخیص نفوذگسترده وپیچیده به بخشهای تشخیص مستقل با عملکردی منحصر به فرد باعث کاهش چشمگیرمیزان پردازش داده وپیچیدگی انتخاب امضاء تشخیص – که این دو، عوامل اصلی تأثیرگذاربرکارایی برنامه های تکنیک های تشخیص نفوذموجودمی باشند - می شود. بعلاوهبااستفادهازاطلاعاتهریکازبخش هایمستقلتشخیص،می-تواننفوذیپیچیدهرادرسرتاسرسیستمتشخیصنفوذشناساییکرد. تکنیک-هایکلیدیبرایاجرایاتکمیلسیستممفروضشاملردیابیکاربرتحتمحیطشبکه،ره گیریوتشخیصsystemcall هایبلادرنگودسترسیکارابراساساطلاعاتمشترک،می باشند. همچنینهوش-تجمعیجهتیافتنمسیربهینهبرایتبادلاطلاعاتمشترکبینبخش هایتشخیصبکارمی رود. الگوریتممورچه (یکیازالگوریتم هایهوشتجمعی) جهتیافتناینمسیرازسهفازکشفمسیر،نگهداریمسیروکشفخطااستفادهمی کند. بایددرنظرداشتدرشبکه هایبزرگوپویااحتمالزایشیاحذفمسیروجوددارد. مسیربهینهکشفشدهتوسطالگوریتممورچهدرچنینشبکه هایپویایی،پسازگذشتزماندارایبهینگیاولیهنمی باشد. دراینتحقیقایناحتمالموردبررسیقرارگرفتهوباارائهالگویریاضی و پیاده سازی در محیط c#.netو تحلیل نتایج بدست آمده سعیدرحفظبهینگیمسیرشدهاست.