نام پژوهشگر: سپیده ضیایی قهنویه

پیش بینی گام بعدی حمله در حملات چندگامی شبکه
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی اصفهان - دانشکده برق و کامپیوتر 1393
  سپیده ضیایی قهنویه   محمدحسین منشئی

روش های بررسی نفوذ به شبکه و دفاع از شبکه در مقابل حملات، در حال حاضر یکی از دغدغه های اصلی متخصصین شبکه است. مکانیزم های تشخیص نفوذ، غالبا حملات را پس از وقوع تشخیص داده و گزارش می کنند. در این صورت، نمی توان به طور مطلوبی از شبکه محافظت به عمل آورد. بحث پیش بینی حملات به همین علت، مطرح می شود. در مباحث مربوط به امنیت شبکه، از تئوری بازی ها، در مدل کردن ارتباط بین نفوذگر و مدافع شبکه، و کمک به تصمیم گیری برای انتخاب بهترین دفاع، بسیار استفاده می شود. یک نوع از بازی ها، بازی های سیگنالی است که از رده ی بازی های با اطلاعات ناقص می باشد و با کمک روش ارسال و دریافت پیام به تکمیل اطلاعات می پردازد. این دسته از بازی ها در تصمیم گیری در مورد نفوذگر، هنگامی که اطلاعات کافی از انگیزه و هدف وی در دست نیست، به کار می آید. در این پروژه از تکنیکی استفاده شده است که از بازی سیگنالی برای تشخیص هدف یک نفوذگر و تصمیم گیری و انتخاب دفاع مناسب در مقابل وی، بهره می برد. ما از این تکنیک برای پیش بینی گام نهایی حمله توسط نفوذگری استفاده می کنیم که حمله ی منع سرویس گسترده در مجموعه داده ی lls_ddos1.0، ارائه شده توسط دارپا؛ را اجرا می کند. پس از طی چندین مرحله بازی بین نفوذگر و مدافع، با به روزرسانی مداوم باور مدافع نسبت به هدف نفوذگر، مدافع موفق به پیش بینی گام نهایی حمله، یعنی انجام حمله ی منع سرویس گسترده، توسط نفوذگر، گردید و با انتخاب دفاع مناسب از موفقیت نفوذگر در این حمله، ممانعت به عمل آورد.