![سامانه نشر مجلات علمی دانشگاه تهران](./data/logo.png)
تعداد نشریات | 162 |
تعداد شمارهها | 6,579 |
تعداد مقالات | 71,072 |
تعداد مشاهده مقاله | 125,681,382 |
تعداد دریافت فایل اصل مقاله | 98,911,612 |
تولید خودکار الگوهای نفوذ جدید با استفاده از طبقهبندهای تک کلاسی و روشهای یادگیری استقرایی | ||
نشریه دانشکده فنی | ||
مقاله 1، دوره 42، شماره 7 - شماره پیاپی 1000343، بهمن 1387 اصل مقاله (289.34 K) | ||
نویسندگان | ||
مهدی آبادی؛ سعید جلیلی* | ||
چکیده | ||
در این مقاله، روشی برای تولید خودکار الگوهای نفوذ جدید پیشنهاد میشود. از این روش میتوان در سیستمهای تشخیص نفوذ مبتنی بر شبکه و به منظور خودکارسازی فرآیند تولید الگوهای نفوذ استفاده کرد. در روش پیشنهادی، ابتدا با استفاده از ترکیب طبقهبندهای تک کلاسی نماهایی از ترافیک عادی شبکه مورد نظر ایجاد میشود. سپس در مرحله تشخیص، ترافیکی که با الگوهای نفوذ شناخته شده موجود مطابقت نکند و از نماهای ترافیک عادی شبکه انحراف داشته باشد، به عنوان نفوذ جدید تشخیص داده میشود. با استفاده از یک روش یادگیری استقرایی الگوی این نفوذ جدید تولید شده و پس از بررسی توسط مسئول امنیتی شبکه به پایگاه الگوهای نفوذ شناخته شده اضافه میشود. نتایج آزمایش های انجام شده بر روی مجموعه دادههای فراهم شده توسط برنامه ارزیابی تشخیص نفوذ DARPA کارآیی روش پیشنهادی را برای تولید خودکار الگوهای نفوذ جدید نشان میدهد. | ||
کلیدواژهها | ||
الگوی نفوذ؛ تشخیص نفوذ؛ طبقهبند تک کلاسی؛ یادگیری استقرایی | ||
آمار تعداد مشاهده مقاله: 1,680 تعداد دریافت فایل اصل مقاله: 1,027 |