تشخیص نیمه نظارتی ناهنجاری در شبکه های کامپیوتری

پایان نامه
چکیده

در این پایان نامه، یک سیستم تشیخص نفوذ نیمه نظارتی، طراحی و ارزیابی شده است. سیستم پیشنهادی در دسته ی سیستم های تشخیص ناهنجاری است. ابتدا با استفاده از الگوریتم خوشه بندی بهبود یافته k-means بر روی داده های آموزشی نرمال، پروفایل عملکرد نرمال سیستم استخراج می شود. به منظور مشخص کردن محدوده¬ی هر خوشه نرمال، در فضای ویژگی از بردار پشتیبان توصیف داده ها، استفاده شده است. بردار پشتیبان توصیف داده برای هر خوشه یک فوق کره است که نمونه های آن خوشه در آن قرار می گیرد و برچسب گذاری نمونه ها با استفاده از این مدل ها انجام خواهد شد. از آنجا که مرز این مدل ها تاثیر زیادی بر دقت عملکرد سیستم خواهد داشت، تنظیم دقیق این مرزها نقش کلیدی در دقت شناسایی نمونه های نرمال و حملات دارد. با توجه به این که تنظیم مرزها بر اساس معیار فاصله تعریف شده بین نمونه¬ها انجام می پذیرد، در این پایان نامه طراحی یک معیار فاصله فراتر از معیار اقلیدسی متداول مورد بررسی قرار گرفته است. در طرح پیشنهادی این معیار فاصله با استفاده از تعداد محدودی از اطلاعات نظارتی یادگیری شده است. شناسایی این معیار از طریق تعریف و حل یک مساله ی بهینه سازینیمه معین مثبت انجام می شود که تابع هدف و محدودیت های این مساله از اطلاعات نظارتی موجود استخراج می شود. با ثابت نگه داشتن مرکز خوشه های حاصل از مرحله ی خوشه بندی و اعمال معیار فاصله ی جدید، نمونه های آموزشی به همراه تعدادی از نمونه های نظارتی، مجددا خوشه بندیمی شود و مرز مدل های استخراج شده تنظیم می شود. در ارزیابی روش ارایه شده از مجموعه داده های kyoto 2006+ استفاده شده است. این مجموعه داده ها از اندازه گیری های واقعی روی شبکه استخراج شده اند که رفتار نشست های نرمال و حملات را به خوبی منعکس می کند. ارزیابی سیستم تشخیص نفوذ پیشنهادی بر روی این مجموعه از داده¬ها نشان می دهد که دقت شناسایی نمونه های نرمال نسبت به روش های موجود و مطرح اخیر از 3 تا 7 درصد بهبود داشته است در حالیکه دقت شناسایی نمونه های حمله به مقدار ناچیزی کاهش یافته است.

منابع مشابه

شناسایی نفوذ به شبکه‌های کامپیوتری سیستم‌های نظامی، به روش تشخیص ناهنجاری

کسب اطلاعات از وضعیت نظامی و امنیتی دشمن یکی از پارامترهای بسیار مهمی است که همواره در امور دفاعی مـورد تـوجه قرار می‌گیرد. یکی از منابع مهم کسب اطلاعات، نفوذ به پایگاه‌های داده و شبکه‌های کامپیوتری استفاده شده در سیستم‌های دفاعی است. از این رو این شبکه‌ها همواره در معرض حملات سایبری دشمن می‌باشند. به همین دلیل حفظ امنیت آنها یک امر حیاتی به شمار می‌آید. امروزه استفاده از سیستم‌های تشخیص نفوذ ب...

متن کامل

تشخیص الگوهای غیرطبیعی در فرآیند ساخت قطعات نیمه هادی با استفاده از شبکه های عصبی

در فرآیندهای ساخت قطعات نیمه هادی اطلاع از وجود الگوهای غیرطبیعی بر روی نمودارهای کنترلی مربوط به فرایند و پیش بینی وقوع آنها امری مهم و شایان توجه است. در این نوشتار ، فرآیند ساخت گیت ترانزیستورهای MESFET در مدار مجتمع یک تقویت کننده مایکروویو GaAs به عنوان نمونه انتخاب شده است. سپس ضمن ارائه توضیحاتی پیرامون چگونگی بدست آوردن نمودارهای کنترلی و نیز نحوه استفاده از داده های مربوط به فرآیند، رو...

متن کامل

اشاره: تشخیص ناهنجاری در تصاویر ماهوارهای فراطیفی

     طیّ سال‌های اخیر تشخیص ناهنجاری در تصاویر ماهواره‌ای فراطیفی، به یکی از کاربردهای مهم آشکارسازی اهداف در دورکاوی تبدیل شده است. در بسیاری از کاربردها، از جمله سامانه‌های نظامی، علاوه بر دقت الگوریتم‌ها، ‌سرعت اجرای آن‌ها نیز از اهمیت بالایی برخوردار است. بسیاری از الگوریتم‌های تشخیص ناهنجاری به دلیل این که باید روی یک تصویر با ابعاد بالا اعمال شوند، از سرعت پایینی برخوردارند.      برای رفع...

متن کامل

تعیین میزان هم خوانی آندوسکوپی تشخیصی و توموگرافی کامپیوتری در تشخیص بیماری ها و ناهنجاری های بینی و سینوس های صورت و تعیین فراوانی این ناهنجاری ها

سی تی اسکن بهترین روش برای تشخیص بیماری های سینوس های صورت می باشد. سوالی که دراین جا مطرح می شود این است که آیا می توان از آندوسکوپی برای تشخیص بیماری های بینی و سینوس های صورت در مواردی که بیمار تمایل به جراحی ندارد یا برای پی گیری بعد از عمل در بیماران جراحی شده استفاده نمود تا هزینه و میزان اشعه وارد شده به بیمار کم تر شود و در صورت مثبت بودن پاسخ، میزان دقت آن به چه میزان می باشد.هم چنین د...

متن کامل

تشخیص ناهنجاری در شبکه های اقتضایی مبتنی بر پروتکل dsr

شبکه بی سیم اقتضایی یک شبکه بدون زیرساختار ثابت است که از یک سری گره های بی سیم خودمختار تشکیل شده است. گره¬ها در این شبکه آزادانه و با سرعت¬های متفاوتی حرکت می¬کنند. با توجه به ماهیت پویای شبکه اقتضایی، پروتکل¬های مسیریابی متعددی با رویکردهای پیش¬گستر و واکنشی طراحی شده¬اند. یکی از مهمترین پروتکل¬های واکنشی، پروتکل dsr است. این پروتکل، یک پروتکل تجاری شده است که rfc آن به شماره 4728 در سال 20...

تشخیص ناهنجاری پویا در شبکه های اقتضایی متحرک

امروزه، رشد روزافزون فناوری بی سیم در دنیای اطلاعات و ارتباطات باعث به وجود آمدن زمینه های مختلفی در عرصه شبکه های ارتباطی شده است. یکی از این زمینه ها، شبکه های اقتضایی متحرک (manets) است. هر شبکه اقتضایی متحرک مجموعه ای از گره های خودمختار بی سیم است که در آن هیچ گونه زیرساخت ثابتی وجود ندارد. در شبکه های اقتضایی متحرک، تحرک شدید گره ها باعث تغییر مداوم همبندی شبکه می شود. این ویژگی های ذاتی ...

15 صفحه اول

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی خواجه نصیرالدین طوسی - دانشکده کامپیوتر و فناوری اطلاعات

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023