انتخاب خصایص سامانه تشخیص نفوذ با استفاده از الگوریتم کلونی مورچگان به شیوه حرکت روبهجلو
|
|
|
|
|
نویسنده
|
عباسی مهدی ,بجانی صادق
|
منبع
|
پدافند الكترونيكي و سايبري - 1397 - دوره : 6 - شماره : 2 - صفحه:49 -63
|
چکیده
|
سامانه تشخیص نفوذ یکی از مهمترین ابزارهای امنیتی در تشخیص حملات رایانهای است که بر پایه یکی از دو روش تشخیص مبتنی بر سوءاستفاده و مبتنی بر ناهنجاری عمل میکند. مهمترین چالش ارتقای آی.دی.اس، محدودیت زمانی پاسخ و استفاده از الگوریتم با کارایی پایین جهت شناسایی نفوذ است. انتخاب دقیق خصایصی از سامانه تشخیص نفوذ که بر پایه آنها بتوان قدرت تشخیص را در این سامانهها بالا برد، یکی از مراحل مهم در فرآیند تشخیص نفوذ است. در این مقاله شیوهای جدید جهت تعیین موثرترین خصایص در سامانه تشخیص نفوذ مبتنی بر تشخیص سوءاستفاده، ارائهشده است. در این شیوه، خصایص مجموعه داده nslkdd با استفاده از الگوریتم بهینهسازی کلونی مورچگان، درحرکت روبهجلو با بهرهگیری از الگوریتم دستهبندی part، کاهش دادهشده است. برای ارزیابی میزان موفقیت این شیوه، نرمافزاری به زبان جاوا پیادهسازی شده که در آن از توابع کتابخانه نرمافزار weka استفاده شده است. نتایج ارزیابی در مقایسه با سایر کارهای موفق، نشان میدهد که این طرح، نرخ صحت تشخیص نفوذ را با تعیین همزمان دسته حمله، از متوسط 84.1% به 85.35% ارتقا داده است. همچنین زمان تشخیص نفوذ برای یک مجموعه داده حدوداً بیست هزار عضوی از متوسط 0.31 ثانیه به کمتر از 0.25 ثانیه کاهش یافته است.
|
کلیدواژه
|
تشخیص نفوذ، انتخاب خصایص، دادهکاوی، الگوریتم کلونی مورچگان، الگوریتم part
|
آدرس
|
دانشگاه جامع امام حسین(ع), ایران
|
|
|
|
|
|
|