ارائه روشی جدید به منظور تشخیص نفوذ به شبکه با داده کاوی

پایان نامه
چکیده

امروزه با گسترش روزافزون شبکه های کامپیوتری، امنیت شبکه از اولویت زیادی برخوردار می-شود. سیستم های تشخیص نفوذ، سخت افزار و یا نرم افزاری است که کار نظارت بر شبکه کامپیوتری را در مورد فعالیت های مخرب و یا نقض سیاستهای مدیریتی و امنیتی انجام می دهد و گزارش های حاصل را به بخش مدیریت شبکه ارائه میدهد. رویکردهای تشخیص نفوذ به دو دسته کلی تشخیص موارد سوءاستفاده و تشخیص موارد غیر متعارف تقسیم می شوند. سیستمهای تشخیص موارد سوء استفاده تلاش می کنند حمله ها را با استفاده از کشف الگوهای نفوذ که توسط خبرگان تشخیص داده شده و گزارش میشوند شناسایی کنند. رویکرد تشخیص موارد غیر متعارف در واقع توسعه رویکرد قبلی است با این توضیح که در این رویکرد، الگوهایی از رفتارهای نرمال در شبکه از قبل، تشخیص داده شده است و نفوذ می تواند مبتنی بر مقداری انحراف از رفتارهای نرمال در شبکه تعریف شود. در سیستمهای تشخیص نفوذ از روشهای مختلفی استفاده میشود که یکی از این روشها داده کاوی است. داده کاوی از تکنیکهای مختلفی مانند تکنیکهای آماری و یادگیری ماشین بهره میبرد. در این پایان نامه تکنیکهای یادگیری ماشین بررسی شده و برای پیاده سازی سیستم تشخیص نفوذ از روش دسته بندی مبتنی بر قانون فازی استفاده شده است و این طرح برای یافتن وزنهای بهینه قوانین از الگوریتم ژنتیک بهره می برد. روش پیشنهادی بر روی پایگاه داده kdd99 و با استفاده از نرم افزار متلب پیاده سازی شده است که در مقایسه با سایر روشها (الگوریتمهای ماشین بردار پشتیبان(svm) ، k- نزدیکترین همسایه (k-nn) ، naïve bayes، مدل پنهان مارکوف (hmm) ،c4.5، k-mean، y-mean و برخی از روشهای ترکیبی) نتایج بهتری حاصل شده است.

۱۵ صفحه ی اول

برای دانلود 15 صفحه اول باید عضویت طلایی داشته باشید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

ارائه ی روشی نوین جهت تشخیص نفوذ در شبکه با استفاده از تکنیک های داده کاوی

یک نفوذ به عنوان مجموعه ای از فعالیت هایی تعریف می شود که تلاش می کنند یکپارچگی، محرمانگی و در دسترس بودن یک منبع را به مخاطره بیاندازند. یک سیستم تشخیص نفوذ (ids)، دسترسی کاربر به سیستم کامپیوتر را با اجرای قوانین خاص، بازبینی و محدود می کند. قوانین، مبتنی بر دانش متخصص می باشد که از مسئولان باتجربه ای که سناریوهای حمله را ساخته اند، استخراج شده است. سیستم، همه ی تخلفات صورت گرفته توسط کاربران...

ارائه روشی جدید به منظور تشخیص و ردگیری بلادرنگ اهداف متحرک پرنده در دریا

با توجه به اهمیت سیستم‌های ردگیری در بینایی ماشینی، لزوم استفاده از سیستمی که نسبت به شرایط متفاوت محیطی پایدار باشد، امری ضروری می‌باشد. در این مقاله، روش نوینی با ترکیب الگوریتم‌های ردگیری، به منظور تشخیص اشیاء در مقیاس‌های متفاوت و ردگیری آنها به شکل بی‌درنگ در دنباله فریم‌های ویدئویی ارائه شده است. الگوریتم ترکیبی یاد شده، از دو الگوریتم مبتنی بر ویژگی تبدیل ویژگی تغییر ناپذیر با مقیاس...

متن کامل

روشی جدید به منظور بهینه سازی شبکه نقشه برداری

این مقاله راجع به تعیین ماتریس وزن مشاهدات از طریق ماتریس وریانس کووریانس مختصات است. در این مقاله روش جدیدی ارائه شده که می­ تواند بر مشکل طراحی «ماتریس معیار مناسب» قایق آید. این روش شبیه سرشکنی کمترین مربعات مشاهدات نقشه ­برداری است، و برحسب اهداف شبکه ­های کنترل، قادر است دقت مورد نیاز را تحت شرایط عملی بوجود آورد، یعنی تأمین دقت طرح با حداقل امکانات یا طراحی مطمئن همراه با دقت مورد درخواست...

متن کامل

ارائه چهارچوبی به منظور بخش بندی بیمه گذاران بیمه عمر با استفاده از داده کاوی

هدف این پژوهش، ارائه چهارچوبی به منظور بخش‌بندی بیمه‌گذاران بیمه عمر با استفاده از روش‌های داده‌کاوی است. جامعه آماری پژوهش شامل مشتریان یک شرکت بیمه در شهر اصفهان بود که داده های مورد نیاز از قراردادهای بیمه‌گذاران بیمه عمر این شرکت، در بازه زمانی سال های 1387 تا 1397 جمع آوری گردید. بدین ترتیب داده های مربوط به 353 نفر از بیمه گذاران بیمه عمر در قالب 14 متغیر (در قالب ویژگی های فردی و شرایط ب...

متن کامل

ارائه راهکاری جدید مبتنی بر داده کاوی به منظور افزایش کیفیت هشدارها در سیستم های تشخیص نفوذ

با رشد روز افزون اینترنت و سرویس های قابل ارائه در این فضا، نیاز به حفاظت از این محیط در برابر حملات در حال گسترش، امری حیاتی است. در دهه اخیر، سیستم های تشخیص نفوذ به طور گسترده ای به عنوان یک جزء ضروری در معماری و زیرساخت امنیت شبکه های کامپیوتری، مورد استفاده قرار گرفته اند. سیستم های تشخیص نفوذ، داده ها و اطلاعات را برای کشف شواهد رفتارهای نفوذی، جمع آوری و بررسی می کنند و به محض تشخیص یک ر...

15 صفحه اول

استفاده از روش های داده کاوی به منظور تشخیص نفوذ در شبکه های کامپیوتری

امنیت سیستم های کامپیوتری و داده ها پیوسته در خطر می باشد. با توجه به رشد روز افزون کاربران اینترنت و در دسترس قرار داشتن ابزار هایی برای مداخله و نفوذ به شبکه ها، پیدا کردن دسترسی های غیر مجاز به یکی از اهداف مهم امنیت شبکه تبدیل شده است. کشف نفوذ از نقطه نظر اهمیت داده ها یک فرآیند آنالیز اطلاعات است. رفتارهای عادی و نفوذگر، الگوهایی از خود در داده های ترافیک شبکه به جای می گذارند که با استفا...

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه شهید باهنر کرمان - دانشکده ریاضی و کامپیوتر

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023