عنوان مقاله :
بهبود دقت سامانه تشخيص نفوذ به كمك كاهشويژگي بر اساس مجموعه فازي ناهموار و تركيب طبقهبندها
پديد آورندگان :
نسبالحسيني ، عادل دانشگاه صنعتي سجاد - دانشكده مهندسي كامپيوتر و فناوري اطلاعات , حميدزاده ، جواد دانشگاه صنعتي سجاد - دانشكده مهندسي كامپيوتر و فناوري اطلاعات
كليدواژه :
سامانه تشخيص نفوذ , كاهش ويژگي , تركيب طبقهبندها , معيار دقت , مجموعه فازي ناهموار
چكيده فارسي :
در دنياي امروز، محافظت از دادهها در مقابل نفوذ از طريق اينترنت يا شبكه، امري ضروري است و ابزارهاي مختلفي در اين زمينه ارائه شدهاست. سامانه تشخيص نفوذ با بررسي ترافيك شبكه وظيفه شناسايي و تشخيص هرگونه استفاده غيرمجاز از دادهها را دارد. در اين سامانهها از روشهاي متعددي به ويژه الگوريتمهاي يادگيري ماشين بهرهگيري ميشود و رويكردهاي مختلفي ازجمله كاهش هشدارهاي غلط، كاهش ابعاد، كاهش نمونهها، روشهاي تركيبي، بهسازي دادگان آموزشي و آزمون، بهكارگيري روشهاي چند سطحي و غيره بهمنظور بهبود اين الگوريتمها در فرآيند تشخيص نفوذ ارائهشده است. برخي از روشهاي تركيبي ارائهشده توسط محققان كليه جنبههاي حمله را موردنظر قرار نميدهد. بعضي از آن ها نيز از معيار صحت استفاده مي كنند كه اين معيار در دادههاي حجيم و نامتوازن باعث ضعف در تشخيص حملههاي با تعداد نمونههاي بسيار كم ميگردد. يكي از چالشها در تشخيص نفوذ، دقت پايين طبقهبندها در شناسايي نوع حملات شبكه است. هدف از اين تحقيق، پيشنهاد يك سامانه براي بهبود دقت در تشخيص نفوذ با استفاده از نظريه مجموعه فازي ناهموار و تركيب وزندار طبقهبندها است. درروش پيشنهادي ما، پس از كاهش ويژگيها توسط نظريه مجموعه فازي ناهموار، از تركيب طبقهبندها براي بهبود دقت در تشخيص حملات استفاده شده است. دقت روش پيشنهادي در شناسايي رفتار حمله به طور ميانگين به 98.93 رسيد و همچنين به طور ميانگين ميزان شناسايي رفتارعادي 98.14، حملههاي منع سرويس 96.85 و حملههاي پويش 93.20 حملههاي دسترسي از راه دور 91.31 و حملههاي كاربر به ريشه 100 به دست آمد. نتايج حاصل از انجام آزمايشها نشان دهنده برتري روش پيشنهادي نسبت به ساير روشهاي موجود است.
عنوان نشريه :
رايانش نرم و فناوري اطلاعات
عنوان نشريه :
رايانش نرم و فناوري اطلاعات