نام پژوهشگر: مستعان فریدونی

ارائه الگوریتم جدید تشخیص نفوذ مبتنی بر ناهنجاری در شبکه های صنعتی
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه تبریز - دانشکده مهندسی کامپیوتر 1393
  مستعان فریدونی   ناصر رضوی

امروزه امنیت در شبکه¬های کامپیوتری دارای اهمیت فراوانی است. اما از آنجایی که شبکه¬های صنعتی در مقایسه با شبکه¬های معمولی دارای تفاوت¬ها و ضروریات خاص خود هستند، همین تفاوت¬ها سبب تفاوت در اولویت¬بندی و روش¬های امن¬سازی در شبکه¬های صنعتی نسبت به شبکه¬های عادی می¬شود. از طرفی به دلیل اینکه کاربرد شبکه¬های صنعتی در کنترل فرآیندهای صنعتی است و این فرآیندها در صنایع حساس و زیرساختی کشورها همانند پالایشگاه¬ها، تاسیسات تولید و انتقال برق، سدهای ذخیره و نگهداری آب و نیروگاه-های هسته¬ای بکار می¬روند، طبیعی است که وجود ناامنی و امکان نفوذ در این شبکه¬ها سبب بروز خطرات و آسیب¬های جبران ناپذیری برای کشورها خواهد داشت، در نتیجه حفظ امنیت و امکان تشخیص نفوذ در شبکه¬های صنعتی دارای اهمیت به سزایی است. با در نظر گرفتن مطالب بیان شده، در این پروژه با بررسی کارهای اندک صورت گرفته در این حوزه، هدف ما ارائه الگوریتم جدید تشخیص نفوذی است که در آن به ویژگی¬های شبکه¬های صنعتی توجه گردد و علاوه بر این از روش¬های یادگیری و هوش مصنوعی نیز الهام گرفته شود. در الگوریتم ارائه شده در این پایان¬نامه علاوه بر مطالب بیان شده از دانش فرد خبره به عنوان کسی که اطلاعات و آگاهی لازم در خصوص شبکه¬ی صنعتی را دارد نیز بهره گرفته می¬شود که بکارگیری نقش فرد خبره در طراحی الگوریتم پیشنهادی برای نخستین بار در این حوزه صورت می¬گیرد. سیستم تشخیص نفوذ پیشنهادی برای تشخیص ناهنجاری¬های موجود در شبکه اقدام به ساخت گراف ارتباطی شبکه با توجه به ویژگی¬های پروتکل مدباس و دستگاه¬های بکار رفته در شبکه می¬نماید که این روش، در تعیین ترافیک نرمال شبکه برای اولین بار در سیستم¬های تشخیص نفوذ ارائه شده در شبکه¬های صنعتی، بکار رفته است. در این سیستم یک پایگاه داده حملات رایج در شبکه¬های مدباس نیز قرار داده شده است تا در صورت امکان، سیستم اقدام به تشخیص حمله¬ی ناشی از ناهنجاری تشخیص داده شده نماید. برای ارزیابی سیستم پیشنهادی در این پایان¬نامه با توجه به عدم وجود مجموعه داده در حوزه شبکه¬های صنعتی و لزوم ارائه ارزیابی عملکرد سیستم در گزارش پایانی، خود اقدام به تولید مجموعه داده و شبیه¬سازی محیط شبکه¬های صنعتی کردیم. سپس این مجموعه داده برای آزمایش روش پیشنهادی مورد استفاده قرار گرفت که نتایج آن نتایجی قابل قبول بوده و نتایج مربوطه در فصل نتیجه¬گیری قرار داده شده است. در مجموع در سیستم پیشنهادی در این پایان¬نامه از گراف ارتباطی برای مدل کردن ترافیک عادی شبکه و از نقش فرد خبره در فرآیند یادگیری سیستم بهره برده خواهد شد که هریک از آن¬ها برای اولین بار در سیستم تشخیص نفوذ شبکه¬های صنعتی بکار رفته است.