ارائه روشی نوین جهت شناسایی بات نتها در شبکه مبتنی بر زنجیره مارکوف | ||
| پدافند الکترونیکی و سایبری | ||
| دوره 9، شماره 3 - شماره پیاپی 35، پاییز 1400، صفحه 59-71 اصل مقاله (1.02 M) | ||
| نوع مقاله: مقاله پژوهشی | ||
| نویسندگان | ||
| عزیز عزّت نشان1؛ سیّدرضا کامل طبّاخ فریضنی* 2؛ مریم خیرآبادی1؛ رضا قائمی3 | ||
| 1گروه مهندسی کامپیوتر، واحد نیشابور، دانشگاه آزاد اسلامی، نیشابور، ایران | ||
| 2گروه مهندسی کامپیوتر، واحدمشهد، دانشگاه آزاد اسلامی، مشهد، ایران | ||
| 3گروه مهندسی کامپیوتر، واحد قوچان، دانشگاه آزاد اسلامی ، قوچان، ایران | ||
| چکیده | ||
| باتنتها در حال حاضر طیف وسیعیاز حملات اینترنتی را تشکیلمیدهند. باتنتها، شبکهای از کامپیوترهای آلوده متصل به اینترنت، با کنترل از راه دور میباشند. تاکنون تحقیقات زیادی در این زمینهانجامشده است کهبر اساس امضاهایباتنتهایکشفشده، ناهنجاریها، رفتار ترافیکی،آدرسهااست. این روشهاتاکنوننتوانستهاند نرخ کشف بالایی را داشته باشندمخصوصاً برای باتنتهایی که در شرایط خاصی رفتار اصلی خود را بروز میدهند و یا این روشها میبایست برای مقایسه گذشته بات را بهطور کامل به خاطر بسپارند که این در مواردی نیازمند به حافظه بسیار بزرگی هست که در عمل غیرممکنمیشود. هدف از این تحقیق پیشنهاد ساختاری برای انجام عملیات شناسایی است که این کار در این تحقیق مبتنی بر زنجیره مارکوف ارائهشده است و سعی بر عدم استفاده از حافظه است. زنجیره مارکوف ارائه شده در این تحقیق نیازمند به حافظه نگهداری نیستو بر اساس تحلیل رفتاریمی باشد. روش پیشنهادی قادر است تا رفتارهایباتنتها را با بررسیناحیه رفتاری، بهتر از راهکارهای گذشته بررسی نماید که بدین شکل نیازمند به بررسی کل جریان نیست بلکه نقاط خاصی بررسی میشوند که این باعث کاهش سربار محاسباتی میشود. در این تحقیقمعیارهای مختلفی همچونخطای میانگین مربعات، دقت و صحت موردبررسی قرار گرفت و در تمامی این موارد روش پیشنهادیبهصورتقابلملاحظهای بهتر از باقیروشهای مورد مقایسه عمل نمود. | ||
| کلیدواژهها | ||
| زنجیره مارکوف؛ کشف بات نت؛ جریان شبکه؛ استخراج ویژگی | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 774 تعداد دریافت فایل اصل مقاله: 590 |
||