شماره ركورد كنفرانس :
4415
عنوان مقاله :
توليد تشخيصدهندهها با استفاده از الگوريتم ژنتيك براي انتخاب منفي در سيستمهاي تشخيص نفوذ
پديدآورندگان :
ميرعابديني سيد جواد J.mirabedini@gmail.com دانشگاه آزاد اسلامي واحد تهران مركز، , چنگيزي رضوان Rezvan.changizi@gmail.com دانشگاه آزاد اسلامي واحد بين الملل كيش
كليدواژه :
تشخيص نفوذ , الگوريتم ژنتيك , الگوريتم انتخاب منفي , Niching , NSL-KDD
عنوان كنفرانس :
نخستين كنفرانس ملي تحقيقات بين رشته اي در مهندسي كامپيوتر، برق، مكانيك و مكاترونيك
چكيده فارسي :
در اين مقاله روشي براي تشخيص اختلالات ترافيك شبكه با استفاده از تشخيصدهندههاي توليدشده توسط الگوريتم ژنتيك با تكنيك تراكم قطعي Niching ارائه شده است. به طور خاص، روش پيشنهادي به وسيله مكانيزم انتخاب منفي سيستمهاي انساني كه الگوي خارجي را در فضاي مكمل (غيرخودي) تشخيص ميدهند، انجام ميشود. تعدادي آزمايش روي مجموعه دادههاي NSL-KDD مربوطه جديد صورت گرفته است.
تشخيص اختلال مسئله تحقيقاتي گستردهاي را شامل ميشود نظير، تشخيص نفوذ و تشخيص خرابي مكانيكي. سيستم تشخيص نفوذ سيستمي است براي تشخيص مزاحمتهاي داخلي و خارجي براي محيط مورد نظر با استفاده از جمعآوري و تجزيه و تحليل رفتار دادهها. براي پيادهسازي يك سيستم IDS دو ديدگاه كلي وجود دارد: تشخيص بر مبناي سوءاستفاده و مبتني بر اختلال، در يك IDS بر اساس سوءاستفاده، حملات به عنوان الگو يا امضايي براي استفاده در تشخيص مورد استفاده قرار ميگيرد. اما در سيستمهاي تشخيص نفوذ بر اساس اختلال، مدلي براي رفتار عادي سيستم براي تشخيص حالت غيرعادي ساخته ميشود.