|
|
تشخیص نفوذ مبتنی بر همکاری در بستر زنجیرهیبلوکی دارای مجوز در اینترنتاشیاء به روش یادگیری ماشین
|
|
|
|
|
نویسنده
|
عبدیان محمد مهدی ,غیوری ثالث مجید ,افتخاری احمد
|
منبع
|
فناوري اطلاعات و ارتباطات ايران - 1403 - دوره : 16 - شماره : 59-60 - صفحه:93 -107
|
چکیده
|
در سیستمهای تشخیص نفوذ؛ افزایش نرخ تشخیصهای درست و کاهش زمان آموزش و تشخیص، کاهش بار پردازشی، نگهداشت مناسب مدل تشخیص دهنده و لاگهای حاصل، به طوری که توسط افراد غیر مجاز قابل دستکاری یا پاک شدن نباشند حائز اهمیت میباشد. بنابراین در این پژوهش، با بهرهمندی از مزایای زنجیرهبلوکی و قابلیت ماندگاری آن و با بهرهمندی از معماری ids مبتنی بر همکاری چند گره به دنبال رفع مشکلات مطرح شده میباشیم. مدل بر اساس الگوریتم درخت تصمیم است که در گرههای معماری به عنوان موتور تشخیص نفوذ فعالیت میکند. معماری متشکل از چندین گره مرتبط در بستر زنجیرهبلوکی میباشد، مدل و لاگهای ایجاد شده در بستر زنجیرهبلوکی ذخیره شده و لذا به راحتی قابل دستکاری یا پاک شدن نیستند. کنار مزایای حاصل از به کارگیری زنجیرهبلوکی، مساله ی میزان حافظه اشغالی و سرعت و زمان انجام تراکنشها توسط زنجیرهبلوکی نیز مطرح میباشند. در این پژوهش مدلهای ارزیابی برای معماری تک گره و چند گره در بستر زنجیرهبلوکی، مطرح شده است. در نهایت اثبات معماری و تهدیدات احتمالی نسبت به معماری و راههای دفاع تشریح میشود. مهمترین مزایای طرح شامل؛ حذف نقطه ی شکست واحد، حفظ اعتماد بین گرهها و اطمینان از جامعیت مدل و لاگهای کشف شده میباشد.
|
کلیدواژه
|
تشخیص نفوذ، زنجیرهبلوکی، اینترنتاشیاء، یادگیری ماشین، تشخیص نفوذ مبتنی بر یادگیری ماشین
|
آدرس
|
دانشگاه جامع امام حسین (ع), گروه کامپیوتر, ایران, دانشگاه جامع امام حسین (ع), گروه کامپیوتر, ایران, دانشگاه آزاد اسلامی واحد تهران مرکز, ایران
|
پست الکترونیکی
|
sahmadeftekhari@gmail.com
|
|
|
|
|
|
|
|
|
intrusion detection based on cooperation on the permissioned blockchain platform in the internet of things using machine learning
|
|
|
Authors
|
abdian mohammad mahdi ,ghayori majid ,eftekhari ahmad
|
Abstract
|
intrusion detection systems seek to realize several objectives, such as increasing the true detection rate, reducing the detection time, reducing the computational load, and preserving the resulting logs in such a way that they cannot be manipulated or deleted by unauthorized people. therefore, this study seeks to solve the challenges by benefiting from the advantages of blockchain technology, its durability, and relying on ids architecture based on multi node cooperation. the proposed model is an intrusion detection engine based on the decision tree algorithm implemented in the nodes of the architecture. the architecture consists of several connected nodes on the blockchain platform. the resulting model and logs are stored on the blockchain platform and cannot be manipulated. in addition to the benefits of using blockchain, reduced occupied memory, the speed, and time of transactions are also improved by blockchain. in this research, several evaluation models have been designed for single node and multi node architectures on the blockchain platform. finally, proof of architecture, possible threats to architecture, and defensive ways are explained. the most important advantages of the proposed scheme are the elimination of the single point of failure, maintaining trust between nodes, and ensuring the integrity of the model, and discovered logs.
|
Keywords
|
intrusion detection ,blockchain ,internet of things ,machine learning ,intrusion detection based on machine learning
|
|
|
|
|
|
|
|
|
|
|