پیش بینی حملات سایبری چند مرحله ای مبتنی بر استخراج الگوهای رفتاری

سال انتشار: 1394
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 586

فایل این مقاله در 7 صفحه با فرمت PDF قابل دریافت می باشد

این مقاله در بخشهای موضوعی زیر دسته بندی شده است:

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CSCG01_080

تاریخ نمایه سازی: 29 مهر 1396

چکیده مقاله:

در سال های اخیر پیچیدگی و تعداد حملات کامپیوتری در حال افزایش است. به فراخور این افزایش، تلاش های زیادی در بین محققان امنیتی در جهت مقابله هدفمند در حال انجام است. در این مقاله، یک سیستم پیش بینی حملات چند مرحله ای مبتنی بر الگوریتم داده کاوی ارایه شده است. روش ارایه شده مبتنی بر تکرار رفتار مهاجم در زمان حمله می باشد و از تکنیک های استخراج الگو جهت کشف این رفتار استفاده می نماید. روش پیشنهادی شامل دو بخش مجزا برای مدل سازی الگوهای پیچیده در دادهای متوالی می باشد: داده کاوی و مدل سازی. بخش اول ارایه چارچوبی است که با استفاده از آن الگوهای تکراری با طول و شکاف متغیر که بین عناصر وجود دارد استخراج می شود ودر بخش بعدی با توجه به کاویدن رفتار مهاجم واستخراج اطلاعات آن، برای ایجاد مدل مارکوف مخفی با طول متغیر استفاده می شود. نتایج حاصل از انجام آزمایش ها نشان می دهد که الگوریتم پیشنهادی نتایج به مراتب بهتری نسبت به مدل مارکوف مخفی خواهد داشت.

کلیدواژه ها:

نویسندگان

محمد خداکریم اردکانی

دانشجوی کارشناسی ارشد هوش مصنوعی، مرکز پژوهشی پردازش و ادغام اطلاعات، دانشگاه صنعتی مالک اشتر

علی جبار رشیدی

دانشیار، مرکز پژوهشی پردازش و ادغام اطلاعات، دانشگاه صنعتی مالک اشتر

کوروش داداش تبار

استادیار، مهندسی کامپیوتر، مرکز پژوهشی پردازش و ادغام اطلاعات، دانشگاه صنعتی مالک اشتر