عنوان مقاله :
استفاده از الگوريتم كلوني مورچگان و روش يادگيري زوجي جهت طبقهبندي حملات در سيستم هاي تشخيص نفوذ
عنوان به زبان ديگر :
Using Ant Colony Algorithm and Pairwise Learning to Classify Attack in Intrusion Detection Systems
پديد آورندگان :
ندومي، محمد علي دانشگاه آزاد اسلامي، بوشهر , سينا، مجيد دانشگاه آزاد اسلامي، بوشهر
كليدواژه :
انتخاب ويژگي , طبقهبندي , الگوريتم ژنتيك , الگوريتم مورچگان , پايگاه داده NSL-KDD
چكيده فارسي :
سيستمهاي تشخيص نفوذ براي ايجاد امنيت در شبكههاي كامپيوتري پيشنهاد شدهاند تا در صورتي كه نفوذگر از ساير تجهيزات امنيتي عبور كرد، بتواند آن را تشخيص داده و از پيشروي آن جلوگيري كند. يكي از مهمترين چالش هاي اين سيستمها، ابعاد بالاي داده هاي آن مي باشد. در اين تحقيق براي كاهش ابعاد دادهاي از يك الگوريتم ژنتيك ساده با طول رشته متغير استفاده مي كنيم. در مرحله بعد با توجه به ويژگيهاي انتخاب شده، يك مدل فرا ابتكاري جهت طبقه بندي دادهها، با استفاده از الگوريتم مورچه ها ارائه مي دهيم. مدل طبقه بندي پيشنهادي سعي در تقسيم بندي دادهها به دو بخش نمونه هاي هنجيده و ناهنجيده دارد. جهت ارزيابي عملكرد روش پيشنهادي از پايگاه داده NSL-KDD كه نسبت به ساير دادههاي تشخيص نفوذ از ركوردهاي واقعيتري برخورد دار است، استفاده مي كنيم. نتايج حاصل از آزمايشات، عملكرد بهتر روش پيشنهادي را در مقايسه با ساير روشهاي موجود نشان مي دهد.
چكيده لاتين :
Intrusion detection systems for security in computer networks have been proposed to be crossed if the attacker from other security equipment, able to detect it and prevent it from advancing. One of the challenges of these systems, it is high dimensional data. In this study was to reduce the dimensions of a simple genetic algorithm with the length of the string variable we use. Then, according to selected characteristics, a meta-heuristic model for data classification, using ant colony algorithm offer. Classification model proposed by trying to divide the data into two samples is Hnjydh and Nahnjydh. The proposed method for evaluating the performance of database intrusion detection NSL-KDD than other data from the records of more realistic approach is used. The results of the experiments, the proposed method has better performance compared with other existing methods show.
عنوان نشريه :
مهندسي مخابرات جنوب