نام پژوهشگر: سیدحمیدرضا علویفر

بررسی تکنیک های هوش تجمعی و ارایه یک روش بهینه بر این اساس یر سیستم های تشخیص نفولا
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده مهندسی برق و کامپیوتر 1390
  سیدحمیدرضا علویفر   محمود صالح اصفهانی

تکنیک تشخیص نفوذمبتنی برهوشتجمعی برای کاهش قضاوت نادرست وتشخیص نادرست وافزایش واکنش بلادرنگ درتکنیک های تشخیص نفوذ موجود بکارمی رود. شکستن یک سیستم تشخیص نفوذگسترده وپیچیده به بخشهای تشخیص مستقل با عملکردی منحصر به فرد باعث کاهش چشمگیرمیزان پردازش داده وپیچیدگی انتخاب امضاء تشخیص – که این دو، عوامل اصلی تأثیرگذاربرکارایی برنامه های تکنیک های تشخیص نفوذموجودمی باشند - می شود. بعلاوهبااستفادهازاطلاعاتهریکازبخش هایمستقلتشخیص،می-تواننفوذیپیچیدهرادرسرتاسرسیستمتشخیصنفوذشناساییکرد. تکنیک-هایکلیدیبرایاجرایاتکمیلسیستممفروضشاملردیابیکاربرتحتمحیطشبکه،ره گیریوتشخیصsystemcall هایبلادرنگودسترسیکارابراساساطلاعاتمشترک،می باشند. همچنینهوش-تجمعیجهتیافتنمسیربهینهبرایتبادلاطلاعاتمشترکبینبخش هایتشخیصبکارمی رود. الگوریتممورچه (یکیازالگوریتم هایهوشتجمعی) جهتیافتناینمسیرازسهفازکشفمسیر،نگهداریمسیروکشفخطااستفادهمی کند. بایددرنظرداشتدرشبکه هایبزرگوپویااحتمالزایشیاحذفمسیروجوددارد. مسیربهینهکشفشدهتوسطالگوریتممورچهدرچنینشبکه هایپویایی،پسازگذشتزماندارایبهینگیاولیهنمی باشد. دراینتحقیقایناحتمالموردبررسیقرارگرفتهوباارائهالگویریاضی و پیاده سازی در محیط c#.netو تحلیل نتایج بدست آمده سعیدرحفظبهینگیمسیرشدهاست.