نام پژوهشگر: محمد اسماعیل شهابیان

طراحی و پیاده سازی یک سیستم امنیتی چندعاملی جهت شبکه های کامپیوتری
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه تحصیلات تکمیلی صنعتی کرمان - پژوهشکده برق و کامپیوتر 1391
  محمد اسماعیل شهابیان   حمید رضا ناجی

با توجه به افزایش اهمیت و حساسیت داده های انتقال داده شده بین اجزای موجود در شبکه، حفاظت شبکه های کامپیوتری از تهدیدات داخلی و خارجی اولویت بسیار بالایی پیدا کرده است. با توجه به عدم قطعیت در بیان امنیت یک جز در یک شبکه، در این پژوهش از منطق فازی به عنوان رایانش نرم استفاده شده است. حملات در شبکه های کامپیوتری به 4 دسته dos، probe، u2r و r2l تفکیک شده اند، بر همین اساس برای هر دسته حمله بعلاوه رفتار نرمال شبکه، یک عامل سیستم کنترل فازی مجزا طراحی شده است. هر سیستم فازی تنها مسئول انتساب میزان امنیت جریان ورودی شبکه، (مقداری بین 0 و 1)، به آن دسته است. با توجه به بزرگترین مقدار بین خروجی سیستم های فازی در مورد نرمال یا حمله بودن جریان ورودی تصمیم گیری می شود. بدین ترتیب یک سیستم کشف نفوذ چندعاملی کنترل فازی برای تصمیم گیری در مورد میزان امنیت جریان ورودی شبکه طراحی می گردد. در یک سیستم کشف نفوذ نیاز است که سیستم دقت بالایی را داشته باشد همچنین نسبت به تغییرات محیط پایدار باشد. به منظور افزودن ویژگی پویایی به سیستم چندعاملی کنترل فازی، عامل مدل استدلال مبتنی بر مورد* به کار گرفته می شود، تا تغییرات محیط در سیستم کشف نفوذ اعمال گردد و سیستم نسبت به فعالیت های اخیر در شبکه حساسیت بیشتری داشته باشد. در پیاده سازی این سیستم از زبان برنامه نویسی جاوا استفاده شده است. کارایی سیستم های کشف نفوذ عموما با مجموعه داده kdd cup 99 سنجیده می شود. این پژوهش با مجموعه داده nsl kdd، زیرمجموعه ای از kdd cup 99، ارزیابی شده است. با توجه به نتایج استخراج شده، بهبود قدرت کشف نفوذ و همچنین پایداری سیستم در برابر تغییرات، در طرح ارائه شده، قابل توجه است.