نام پژوهشگر: علی اصغر بوری آبادی
علی اصغر بوری آبادی مهرداد جلالی
فرآیند نظارت و تحلیل وقایع روی یک سیستم کامپیوتری یا شبکه به منظور شناسایی حملات و کشف اشکالات امنیتی آن را تشخیص نفوذ گویند. چالش اساسی در سیستم های تشخیص نفوذ ، حجم عظیم داده هاست.همچنین بعضی از این داده ها تاثیری در تشخیص نفوذ ندارند.از طرفی با توجه به ترافیک بالا کاهش نرخ هشدار غلط در سیستم تشخیص نفوذ نیز از اهمیت خاصی برخوردار است. امروزه بیشتر رویکردها در تشخیص نفوذ مربوط به مساله انتخاب صفات و استخراج صفات مهم متمرکز شده است.اما انتخاب صفات یا استخراج صفت باعث از دست دادن قسمتی از داده ها خواهد شد.در مدل پیشنهادی اولا سعی میشود صفاتی را به عنوان صفات اساسی انتخاب کنیم که صحت تشخیص نفوذ را بالا ببرد و ثانیا تاثیر صفاتی که انتخاب نشده اند نیز در سیستم تشخیص نفوذ لحاظ نماییم.برای این منظور با محاسبه بهره اطلاعاتی صفات و استفاده از الگوریتم پیشنهادی صفات اساسی در تشخیص نفوذ را از بین 41 صفت نمونه های موجود در مجموعه داده انتخاب می کنیم.و با بهره گیری از روش تحلیل مولفه اصلی در ترکیب صفات و کاهش ابعاد ، صفات انتخاب نشده نیز با هم ادغام و اجتماع آن با صفات انتخابی بعنوان ورودی سیستم تشخیص نفوذ در نظر گرفته می شود. نتایج حاصل از آزمایشات نشان می دهد که روش ارائه شده اولا سبب بهبود تشخیص نفوذ می گردد و ثانیا نرخ هشدار غلط در سیستم را به نحو چشمگیری کاهش می دهد.