توضیحات
چکیده
هدف سیستم های تشخیص نفوذ، تشخیص قابلیت نفوذ و تشخیص ضعف های کلی سیستم و گزارش آن به مدیر سیستم است. سیستم های تشخیص نفوذ با داده های زیادی روبرو هستند که یکی از وظایف بسیار مهم در آن ها حفظ کیفیت خصوصیات با حذف ویژگی های نامناسب است. در این راستا مقاله حاضر با هدف افزایش دقت سیستم تشخیص نفوذ با استفاده از ترکیب الگوریتم های PSO و SVM انجام گرفته است. از داده های KDDCup99 چه مربوط به انواع حملات می باشد استفاده شده است در مرحله اول داده ها تنها با استفاده از الگوریتم SVM طبقه بندی شدند سپس الگوریتم پیشنهادی برای تشخیص ویژگی های مختص به حملات اعمال شد و معیارهای ارزیابی به تشخیص، به صحت و به هشدار غلط به دست آمد که با روش پیشنهادی توانستیم به اطراف با کاهش ویژگی به بالای 95% افزایش دهیم.
مقدمه
امروزه با گسترش سیستم های کامپپیوتری ,بحث امنیت شبکه ها بیش از گذشته مورد توجه پژوهشگران قرار گرفته است. در این راستا تشخیص نفوذ به عنوان یکی از ابزارهای اصلی برقراری امنیت در شبکه های کامپیوتری شناخته می شود با توجه به گسترش شبکه های کامپیوتری ,نفوذها و هک های بسیاری نیز روز به روز با پیشرفت تکنولوژی در حال افزایش است که سبب شده بیشتر محققان بر روی ساخت سیستم هایی که سیستم های تشخیص نفوذ نامیده می شوند تمرکز کنند. این سیستم ها برای محافظت از کامپیوترها در برابر خطر تهدید و نفوذها استفاده می شوند.
ABSTRACT
The purpose of intrusion detection systems is to detect the penetration capability and to diagnose the overall system weaknesses and report it to the system administrator. Intrusion detection systems are confronted with a lot of data, one of the most important tasks is to maintain the quality of the features by eliminating inappropriate features. In this regard, the present paper aims to increase the accuracy of the intrusion detection system using the combination of PSO and SVM algorithms. The KDDCup99 data is used for the types of attacks. In the first step, data was only classified using the SVM algorithm. Then the proposed algorithm was applied to detect attacks specific to the attack, and the criteria for the evaluation were ascertained, correct and A false warning was found that with the proposed method we were able to increase around 95% by increasing the attribute.
INTRODUCTION
Today, with the development of computer systems, the network security debate has attracted more attention than ever before. In this regard, penetration detection is known as one of the main means of maintaining security in computer networks. Due to the expansion of computer networks, many influences and hacks are increasing day by day as technology progresses, which has led most researchers to Focus on building systems that are called intrusion detection systems. These systems are used to protect computers against threats and infiltrations.
Year: 2017
Publisher : Second International Conference on Electrical Engineering, Computer Science and Information Technology
by : Zahra Heshmatian, Mohammad Hossein Shafiabadi, Fatemeh Safara
File Information: Persian Language/ 12 Page / size: 857 KB
Only site members can download free of charge after registering and adding to the cart
سال : 1395
ناشر : دومین همایش بین المللی مهندسی برق،علوم کامپیوتر و فناوری اطلاعات
کاری از : زهرا حشمتیان, محمدحسین شفیع آبادی,فاطمه صف آرا
اطلاعات فایل : زبان فارسی / 12 صفحه / حجم : KB 857
نقد و بررسیها
هیچ دیدگاهی برای این محصول نوشته نشده است.