تشخیص نفوذ در شبکه های رایانهای با استفاده از درخت تصمیم و کاهش ویژگی ها | ||
| پدافند الکترونیکی و سایبری | ||
| دوره 9، شماره 3 - شماره پیاپی 35، پاییز 1400، صفحه 99-108 اصل مقاله (691.9 K) | ||
| نوع مقاله: مقاله پژوهشی | ||
| نویسنده | ||
| علی اکبر تجری سیاه مرزکوه* | ||
| استادیار،گروه علوم کامپیوتر، دانشگاه گلستان ،گرگان، ایران | ||
| چکیده | ||
| امروزه نیاز به سیستمهای تشخیص نفوذ مبتنی بر ناهنجاری بهدلیل ظهور حملات جدید و افزایش سرعت اینترنت بیشتر از قبل احساس میشود. معیار اصلی برای تعیین اعتبار یک سیستم تشخیص نفوذ کارآمد، تشخیص حملات با دقّت بالا است. سیستمهای موجود علاوه بر ناتوانی در مدیریت رو به رشدحملات،دارای نرخهای بالای تشخیص مثبت و منفی نادرست نیز میباشند. در این مقاله از ویژگیهایدرخت تصمیمID3 برای سیستمهای تشخیص نفوذ مبتنی بر ناهنجاری استفاده میشود. همچنین از دو روش انتخاب ویژگی برای کاهش میزان دادههای استفاده شده برای تشخیص و دستهبندی استفاده میشود. برای ارزیابی الگوریتم پیشنهادی از مجموعه داده KDD Cup99 استفاده شده است. نتایج آزمایش نشان دهنده میزان دقّت تشخیص برای حملهDoS به میزان89/99% و بهطورمیانگین میزان دقّت 65/94% برای کلّیه حملات با استفاده از درخت تصمیم است که بیانگر مقادیر بهتر نسبت به کارهای قبلی است. | ||
| کلیدواژهها | ||
| تشخیص نفوذ؛ درخت تصمیم؛ خوشه بندی k-means؛ حمله ی DoS؛ مجموعه داده KDD Cup99 | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 1,118 تعداد دریافت فایل اصل مقاله: 856 |
||