• بهبود دقت سیستم تشخیص نفوذ با استفاده از قوانین انجمنی

    جزئیات بیشتر مقاله
    • تاریخ ارائه: 1396/05/18
    • تاریخ انتشار در تی پی بین: 1396/05/18
    • تعداد بازدید: 704
    • تعداد پرسش و پاسخ ها: 0
    • شماره تماس دبیرخانه رویداد: -

    سیستم های تشخیص نفوذ به عنوان یکی از ابزارهای اصلی برقراری امنیت در شبکه های کامپیوتری بوده و جز مولفه های اصلی یک شبکه امن شناخته می شود. سیستم تشخیص نفوذ برنامه ای است که با تحلیل ترافیک جاری شبکه و یا تحلیل تقاضاها سعی در شناسایی فعالیت های نفوذی می نماید و در صورت تشخیص ترافیک ورودی از طریق کاربران غیرمجاز، به نحو مناسب مدیر شبکه را در جریان قرار داده و یا واکنش خاصی از خود نشان می دهد. امروزه سیستم های تشخیص نفوذ سنتی به دلیل پیچیدگی روش های حمله نمی توانند خود را با حملات جدید تطبیق دهند، از این رو سیستم های تشخیص نفوذ مبتنی بر داده کاوی معرفی گردیده اند. در این تحقیق جهت بهبود دقت سیستم تشخیص نفوذ استفاده از قوانین انجمنی یکی از روش های مهم داده کاوی است که به استخراج الگوهای تکرار شونده از لابلای مجموعه اقلام پایگاه داده های تراکنشی با حجم بالا می پردازد و الگوهای مفید را در قالب قانون استخراج می کند. الگوریتم پیشنهادی در این تحقیق همراه با ابزار داده کاوی تاناگرا قادر به کاهش محدودیت های روش های قبلی بوده و از ویژگی های یک سیستم تشخیص نفوذ مناسب هم چون پایداری، مقیاس پذیری، گسترش، تطابق، کارایی و قابلیت پیکربندی برخوردار می باشد. در نتیجه روش ارائه شده قادر به دنبال کردن بهتر تراکنش های نرمال و تشخیص کاراتر تراکنش های بدخواه بوده و با شناسایی حملات با دقت بالا و کاهش هشدارهای اشتباه، نتایج بهتری از آن حاصل می شود.

سوال خود را در مورد این مقاله مطرح نمایید :

با انتخاب دکمه ثبت پرسش، موافقت خود را با قوانین انتشار محتوا در وبسایت تی پی بین اعلام می کنم
مقالات جدیدترین رویدادها
مقالات جدیدترین ژورنال ها