ارایه یک روش جدید تشخیص نفوذ در شبکه های کامپیوتری بوسیله روش های انتخاب ویژگی و با استفاده از درخت تصمیم

سال انتشار: 1396
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 516

فایل این مقاله در 14 صفحه با فرمت PDF و WORD قابل دریافت می باشد

این مقاله در بخشهای موضوعی زیر دسته بندی شده است:

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ICEEC01_135

تاریخ نمایه سازی: 17 آبان 1396

چکیده مقاله:

سیستم های تشخیص نفوذ از اهمیت ویژه ای در شبکه های کامپیوتری برخوردار هستند. در حال حاضر ما به سیستم های با دقت بالا و سرعت نسبتا خوب نیاز داریم. ما می توانیم با استفاده از الگوریتم یادگیری ماشین و ابزارهای داده کاوی این گونه سیستم ها را بهبود دهیم. هدف از تشخیص نفوذ این است که استفاده غیرمجاز، سوء استفاده و آسیب رساندن به سیستم ها و شبکه های کامپیوتری توسط هر دو دسته کاربران داخلی و حمله کنندگان خارجی شناسایی شود. هر سیستم تشخیص نفوذ برای تشخیص حمله ممکن است از دو رویکرد تشخیص سوءاستفاده و تشخیص رفتار غیرعادی استفاده کند. در تشخیص سوءاستفاده از الگوهای نفوذ شناخته شده برای شناسایی نفوذها استفاده می شود. در حالیکه در روش های تشخیص رفتار غیرعادی، رفتار عادی کاربران ملاک عمل قرار داده می شود و در نتیجه هر گونه رفتار مغایر با آن به عنوان تلاش جهت نفوذ به سیستم شناسایی می گردد. درخت تصمیم یکی از مشهورترین و قدیمی ترین روش های داده کاوی جهت ساخت مدل دسته بندی است. در الگوریتم های دسته بندی مبتنی بر درخت تصمیم دانش خروجی به صورت یک درخت از حالات مختلف مقادیر ویژگی ها ارایه می شود. درخت های تصمیم از آن جهت مورد توجه می باشند که نتایج آنها قابل تفسیر بوده و به تمام پارامترهای ورودی نیاز ندارند. همچنین پردازش ساختارشان نسبتا سریع و انعطاف پذیر هستند. کارایی یک سیستم شدیدا وابسته به روش انتخاب ویژگی هاست. از آنجایی که با افزایش تعداد ویژگی ها هزینه محاسباتی یک سیستم نیز افزایش می یابد، طراحی و پیاده سازی سیستم ها با کمترین تعداد ویژگی های ممکن ضروری به نظر می رسد.

کلیدواژه ها:

نفوذ ، تشخیص نفوذ ، سیستم های تشخیص نفوذ ، درخت تصمیم ، انتخاب ویژگی

نویسندگان

پویان عزیزی دوست

کارشناس شبکه و سخت افزار شرکت توزیع نیروی برق خوزستان