عنوان مقاله :
كاوش: ارائه روش تحليل باتنت و تأثير ترافيك عادي شبكه بر مرحله انتخاب و استخراج ويژگي مبتني بر فاصله مينكوفسكي
پديد آورندگان :
فقيه نيا ، محمد جواد مركز تحقيقات صدر , جلايي ، رضا دانشگاه جامع امام حسين (ع) , شجاعي ياس ، حامد مركز تحقيقات صدر
كليدواژه :
باتنت , جريان شبكه , استخراج ويژگي , فاصله مينكوفسكي , فاصله رفتاري
چكيده فارسي :
گسترش روزافزون تهديد باتنت و توسعه بسترهاي جديد استقرار باتنت مانند اينترنت اشيا، لزوم مقابله را نشان ميدهد. پژوهشهايي كه در حوزه تشخيص باتنت مبتني بر روشهاي يادگيري ماشين انجام شده است؛ نشان ميدهد اين روشها كارايي لازم را جهت تشخيص باتنت دارند. اين درحالي است كه عدم وجود يك مجموعه دادگان استاندارد در اين حوزه، يكي از چالشها در سامانههاي تشخيص باتنت است كه موجب افزايش نرخ خطا و كاهش نرخ تشخيص در محيط واقعي ميشود. در اين مقاله، ترافيك عادي و باتنت با ارائه روشي مبتني بر بردار فاصله مينكوفسكي تحليل شده است. نتايج مقاله نشان ميدهد كه جريان ترافيك عادي، مرحله انتخاب و استخراج ويژگي را با تغيير در اهميت ويژگيها مؤثر ميكند. اين روش به ويژگيها بر اساس نزديك نمودن بردارهاي رفتاري باتبات و دور نمودن بردارهاي رفتاري باتعادي امتياز ميدهد. نتايج اين آزمايشها بر روي ده مجموعه دادگان عادي و سه مجموعه دادگان بات، نشان داد امتياز يك ويژگي در محيطهايي با ترافيك عادي متفاوت بيش از 50% افزايش يا كاهش دارد.
عنوان نشريه :
پدافند الكترونيكي و سايبري
عنوان نشريه :
پدافند الكترونيكي و سايبري