ارائه یک روش ترکیبی با استفاده از چندین طبقهبند برای سیستم تشخیص نفوذ : مریم یوسف نژاد
سال نشر :
1397
صفحه شمار:
55 ص
یادداشت
چکیده
سیستم تشخیص نفوذ یک سیستم امنیتی می¬باشد، که خرابکاری¬¬¬¬¬ها و نفوذ¬¬های روی شبکه را شناسایی میکند و حملات و سوء استفاده¬های که ¬از شبکه و سیستم میشود را به مسئولان اطلاع میدهد. روشهای مختلف طبقهبندی تکی همچون الگوریتم ژنتیک، فازی، درخت تصمیم، شبکه عصبی و ماشین بردار پشتیبان در سیستم تشخیص نفوذ مورد استفاده قرار گرفتهاند، این روشها هر کدام دارای مزایا و معایبی می¬باشند اما نسبت به بعضی روش¬های ترکیبی نرخ صحت کمتری دارند. در دهه اخیر تشخیص مبتنی بر ناهنجاری و بسیاری از مشکلات طبقهبندی از ایده ترکیب طبقه¬بند استفاده می¬کنند در این پژوهش برای بهبود عملکرد، نرخ صحت و کاهش هشدار اشتباه در سیستم تشخیص نفوذ، روش ترکیب طبقه¬بند پیشنهاد شده است. در این پژوهش از چندین طبقه¬بند SVM و KNN استفاده می¬شود و برای ترکیب خروجی چندگانه KNN و SVM از روش تلفیق داده دمپستر شافر که خروجی آن به صورت چند کلاسه امتیاز دار و امکان بازیابی صریح عدم قطعیت را دارد بکار گرفته شده است. آزمایشات بر روی مجموعهداده KDD99 انجام شده است نتایج آزمایشات نشان برتری نرخ صحت و درستی روش پیشنهادی نسبت به طبقه¬بند¬های بکار رفته در روش پیشنهادی است. همچنین روش پیشنهادی نرخ صحت بیشتری در بعضی حملات، نسبت به سایر روش¬های مطرح در این زمینه را دارد.
واژههای کلیدی: سیستم تشخیص نفوذ، ماشین بردار پشتیبان، الگوریتم نزدیکترین همسایگی، ترکیب طبقه¬بند، دمپستر شافر، تلفیق داده