شماره ركورد كنفرانس :
948
عنوان مقاله :
تشخيص نفوذ با استفاده از مدل مخفي ماركوف
پديدآورندگان :
درويشي محمد نويسنده , غيوري ثالث مجيد نويسنده
تعداد صفحه :
13
كليدواژه :
تشخيص ناهنجاري , الگوريتم ويتربي , الگوريتم بام ولش , سيستم تشخيص نفوذ , مدل مخفي ماركوف
سال انتشار :
1395
عنوان كنفرانس :
نهمين كنفرانس ملي فرماندهي و كنترل
زبان مدرك :
فارسی
چكيده فارسي :
امروزه دنیای امنیت اطلاعات با تغییرات فراوانی روبرو شده است، روند رو به رشد استفاده از شبكه های كامپیوتری به خصوص اینترنت و افزایش مهارت مهاجمانِ این شبكه ها و وجود نقاط آسیب پذیری مختلف در نرم افزارها، ایمن سازی دستگاه ها و شبكه های كامپیوتری، نسبت به گذشته از اهمیت بیشتری برخوردار شده است. در مسئله تشخیص نفوذ به پایگاه داده ها هدف پیدا كردن تراكنش های مهاجمی است كه به داده ها به صورت غیرمجاز دسترسی پیدا می كنند. این رویدادها به وسیله فرآیند نظارت تحلیل می شوند و درصورتیكه نشانه های تهاجم در آنها یافت شود، سیستم آنها را به عنوان حمله گزارش می كند. در این مقاله ما به تاریخچه تغییرات در پایگاه داده همانند یك مجموعه سری زمانی ترتیبی نگاه می كنیم. سپس با آزمودن مدل مخفی ماركوف به عنوان یك ابزار مانیتورینگ برای به دست آوردن روال عادی تغییرات تراكنش های موجود در پایگاه داده استفاده می كنیم. درواقع روش مخفی ماركوف تمامی روابط موجود میان هركدام از ركوردهای گروه بندی شده و تغییرات معتبر بروی تراكنشهای ترتیبی را به دست می آورد، سپس یافته ها الگوریتم خود را با تغییرات در رفتار وفق می دهد.نتیجه آزمایش با مجموعه داده واقعی، مقایسه ویژگی های مختلف برای پارامترهای بالقوه HMM انجام می شود.
شماره مدرك كنفرانس :
4387428
سال انتشار :
1395
از صفحه :
1
تا صفحه :
13
سال انتشار :
1395
لينک به اين مدرک :
بازگشت