سیستم تشخیص نفوذ ترکیبی با استفاده از روش های همبستگی داده ها و دسته بند تجمیعی توسط کاهش ویژگی های همبسته

پایان نامه
  • وزارت علوم، تحقیقات و فناوری - دانشگاه امام رضا علیه السلام - دانشکده برق و کامپیوتر
  • نویسنده حمید محسنی
  • استاد راهنما محمد صنیعی آباده
  • سال انتشار 1392
چکیده

همگام با رشد شبکه های کامپیوتری، حملات و نفوذها به این شبکه ها نیز گسترش یافته و به شکل های متعددی صورت می پذیرد. به این ترتیب معمولا یک سیستم تشخیص نفوذ می¬تواند نقش مهمی را در حفظ امنیت و جلوگیری از دسترسی نفوذگرها به شبکه ایجاد کند. هر سیستم تشخیص نفوذ برای تشخیص حمله ممکن است از دو رویکرد تشخیص سوءاستفاده و یا ناهنجاری استفاده کند. تشخیص ناهنجاری نفوذ فرآیندی شامل فراهم کردن پروفایل¬هایی از عملکرد عادی کاربران و سپس مقایسه آن با سایر اعمال آنها است. این روش توانایی کشف حمله¬های جدید را دارد. تشخیص سوء-استفاده بر اساس الگوهای شناخته شده عمل می¬کند. هدف این پایان نامه ارائه یک سیستم تشخیص نفوذ ترکیبی جدیدی با نامdc-cfs&dm است. در سیستم تشخیص نفوذ پیشنهادی، موتور تشخیص ناهنجاری وظیفه تشخیص حملات جدید و ناشناخته را دارد و موتور تشخیص سوءاستفاده وظیفه حفاظت سیستم تشخیص ناهنجاری را بر عهده می گیرد. با این کار این تضمین به وجود می آید که اطلاعات و الگوهای جمع آوری شده برای سیستم تشخیص ناهنجاری امن باشند. در تشخیص ناهنجاری نفوذ با استفاده از روش همبستگی آماری که از روش¬های همبستگی داده¬ها می¬باشد رفتار عادی شبکه به کمک مجموعه داده nsl-kdd-cup99 مورد تحلیل آماری قرار می¬گیرد. در ادامه ایده¬ گراف رابطه همبستگی داده¬ای به جهت نشان دادن تخطی رفتارها از رفتار نرمال مطرح شده است. در تشخیص سوءاستفاده نیز از روش همبستگی به جهت کاهش ابعاد مسئله ورودی استفاده گردیده است که در اینجا علاوه بر رفتارهای نرمال، رفتار همه کلاس¬های حمله نیز مورد تجزیه و تحلیل قرار خواهد گرفت. در ادامه یک روش دسته¬بندی به کمک روش¬های تجمیعی با استفاده از دسته¬بند پایه درخت تصمیم c4.5به جهت دسته¬بندی معرفی می¬شود. در پایان روش پیشنهادی با نتایج روش های دیگر در این زمینه مورد مقایسه قرار گرفته و دقت و کارایی مطلوبی از خود نشان داده است.

منابع مشابه

راهکار ترکیبی نوین جهت تشخیص نفوذ در شبکه‌های کامپیوتری با استفاده از الگوریتم-های هوش محاسباتی

In this paper, a novel hybrid method is proposed for intrusion detection in computer networks using combination of misuse-based and anomaly-based detection models with the aim of performance improvement. In the proposed hybrid approach, a set of algorithms and models is employed. The selection of input features is performed using shuffled frog-leaping (SFL) algorithm. The misuse detection modul...

متن کامل

بهبود سیستم های تشخیص نفوذ باکاهش ویژگی مبتنی بر الگوریتم ژنتیک و تکنیک‌های داده‌کاوی

امروزه سیستم های کامپیوتری مبتنی بر شبکه، نقش حیاتی در جامعه مدرن امروزی دارند و به همین علت ممکن است هدف دشمنی و یا نفوذ قرار گیرند. به منظور ایجاد امنیت کامل در یک سیستم کامپیوتری متصل به شبکه، استفاده از دیوار آتش و سایر مکانیزم های جلوگیری از نفوذ همیشه کافی نیست و این نیاز احساس می شود تا از سیستم های دیگری به نام سیستم های تشخیص نفوذ استفاده شود. سیستم تشخیص نفوذرا می توان مجموعه ای از اب...

متن کامل

ارائه روش همبستگی هشدار برای سیستم تشخیص نفوذ با استفاده از سیستم خبره فازی

سیستم های تشخیص نفوذ یکی از ابزارهای پرکاربرد در امنیت شبکه های کامپیوتری هستند. تعداد زیاد هشدارهایی که توسط سیستم های تشخیص نفوذ ایجاد می شوند، کاذب و تکراری بودن اکثر این هشدارها و عدم توانایی اپراتورهای امنیتی در تجزیه وتحلیل آن ها یکی از مشکلات اساسی سیستم های تشخیص نفوذ است. یکی از روش های مقابله با این مشکلات استفاده از روش های همبستگی هشدارهاست که به ما امکان می دهد هشدارهای کاذب و تکرا...

15 صفحه اول

دسته بندی داده های با حجم بالا با استفاده از روش های دسته بندی ترکیبی

بسیاری از روش های طبقه بندی ترکیبی به دلیل استفاده از چندین طبقه بند پایه، که بعضا شامل طبقه بند پایه کند هستند، در مواجهه با مجموعه داده های بزرگ پیچیدگی محاسباتی بالایی دارند. در این پژوهش روشی برای ترکیب نتایج طبقه بندها پیشنهاد شده است که با استفاده از خوشه بندی بخشی از مجموعه داده ی آموزش، علاوه بر کاهش پیچیدگی محاسباتی طبقه بندی ترکیبی دقت قابل قبولی را نیز ارائه دهد. در این روش ابتدا طبق...

تشخیص فرار مالیاتی با استفاده از سیستم هوشمند ترکیبی

با توجه به اجرایی شدن سامانه عملیات الکترونیکی مودیان مالیاتی و ایجاد پایگاه داده‌های مالیاتی، امکان پایش اطلاعات موجود با مدل های مختلف فراهم شده است. در این پژوهش، از الگوریتم بهینه سازی جستجوی هارمونی به‌منظور بهینه سازی همزمان پارامترهای شبکه عصبی پرسپترون چند لایه و ترکیب مناسب ورودی ها استفاده شده است. علاوه بر آن نتایج با رگرسیون لجستیک به عنوان هسته سیستم مورد مقایسه قرار گرفته است. متغ...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه امام رضا علیه السلام - دانشکده برق و کامپیوتر

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023