نام پژوهشگر: محمد اسماعیل شهابیان
محمد اسماعیل شهابیان حمید رضا ناجی
با توجه به افزایش اهمیت و حساسیت داده های انتقال داده شده بین اجزای موجود در شبکه، حفاظت شبکه های کامپیوتری از تهدیدات داخلی و خارجی اولویت بسیار بالایی پیدا کرده است. با توجه به عدم قطعیت در بیان امنیت یک جز در یک شبکه، در این پژوهش از منطق فازی به عنوان رایانش نرم استفاده شده است. حملات در شبکه های کامپیوتری به 4 دسته dos، probe، u2r و r2l تفکیک شده اند، بر همین اساس برای هر دسته حمله بعلاوه رفتار نرمال شبکه، یک عامل سیستم کنترل فازی مجزا طراحی شده است. هر سیستم فازی تنها مسئول انتساب میزان امنیت جریان ورودی شبکه، (مقداری بین 0 و 1)، به آن دسته است. با توجه به بزرگترین مقدار بین خروجی سیستم های فازی در مورد نرمال یا حمله بودن جریان ورودی تصمیم گیری می شود. بدین ترتیب یک سیستم کشف نفوذ چندعاملی کنترل فازی برای تصمیم گیری در مورد میزان امنیت جریان ورودی شبکه طراحی می گردد. در یک سیستم کشف نفوذ نیاز است که سیستم دقت بالایی را داشته باشد همچنین نسبت به تغییرات محیط پایدار باشد. به منظور افزودن ویژگی پویایی به سیستم چندعاملی کنترل فازی، عامل مدل استدلال مبتنی بر مورد* به کار گرفته می شود، تا تغییرات محیط در سیستم کشف نفوذ اعمال گردد و سیستم نسبت به فعالیت های اخیر در شبکه حساسیت بیشتری داشته باشد. در پیاده سازی این سیستم از زبان برنامه نویسی جاوا استفاده شده است. کارایی سیستم های کشف نفوذ عموما با مجموعه داده kdd cup 99 سنجیده می شود. این پژوهش با مجموعه داده nsl kdd، زیرمجموعه ای از kdd cup 99، ارزیابی شده است. با توجه به نتایج استخراج شده، بهبود قدرت کشف نفوذ و همچنین پایداری سیستم در برابر تغییرات، در طرح ارائه شده، قابل توجه است.