مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

نسخه انگلیسی

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

video

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

sound

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

نسخه انگلیسی

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید:

520
مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

دانلود:

671
مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

استناد:

اطلاعات مقاله نشریه

عنوان

تشخیص حملات منع سرویس توزیع شده در شبکه های نرم افزار محور

صفحات

 صفحه شروع 43 | صفحه پایان 59

چکیده

شبکه های نرم افزارمحور, معماری جدیدی از شبکه های کامپیوتری بوده که از هدایت کننده مرکزی استفاده می کنند. این شبکه ها متکی بر نرم افزار هستند و از این رو, حملات امنیتی گوناگونی می تواند از طریق اجزای مختلف شبکه بر ضد آن ها صورت گیرد. یکی از این نوع حملات, حمله منع سرویس توزیع شده است. این حمله یکی از جدی ترین تهدیدات در دنیای شبکه های کامپیوتری است و بر روی کارایی شبکه, تاثیرمی گذارد. در این پژوهش یک روش تشخیص حملات منع سرویس توزیع شده به نام «حمله یاب» در شبکه های نرم افزارمحور ارایه شده است. این سامانه مبتنی بر ترکیب روش های آماری و یادگیری ماشین است. در روش آماری از آنتروپی مبتنی بر آی پی مقصد و توزیع نرمال با استفاده از حد آستانه انعطاف پذیر, برای تشخیص حملات استفاده شده است, توزیع نرمال, یکی از مهم ترین توزیع های احتمال پیوسته در نظریه احتمالات است. در این توزیع, میانگین آنتروپی و انحراف استاندارد در تشخیص حملات تاثیر دارند. در بخش یادگیری ماشین, با استخراج ویژگی های مناسب و استفاده از الگوریتم های کلاس بندی نظارت شده, دقت تشخیص حملات منع سرویس توزیع شده بالا می رود. مجموعه داده های مورد استفاده در این پژوهش, ISCX-SlowDDoS2016, ISCX-IDS2012, CTU-13 و ISOT هستند. روش پیشنهادی حمله یاب با چند روش دیگر مقایسه شده است که نتیجه مقایسه نشان می دهد که روش حمله یاب با دقت 65/99 و نرخ هشدار غلط, 12/0 برای مجموعه داده UNB-ISCX و دقت تشخیص 99٫ 84 و نرخ هشدار غلط 0٫ 25 برای مجموعه داده 13-CTU دقت و کارایی بالایی نسبت به سایر روش های دیگر دارد.

استنادها

  • ثبت نشده است.
  • ارجاعات

  • ثبت نشده است.
  • استناددهی

    APA: کپی

    بنی طالبی دهکردی، افسانه، سلطان آقایی، محمدرضا، و زمانی بروجنی، فرساد. (1400). تشخیص حملات منع سرویس توزیع شده در شبکه های نرم افزار محور. پدافند الکترونیک و سایبری، 9(1 (پیاپی 33) )، 43-59. SID. https://sid.ir/paper/402114/fa

    Vancouver: کپی

    بنی طالبی دهکردی افسانه، سلطان آقایی محمدرضا، زمانی بروجنی فرساد. تشخیص حملات منع سرویس توزیع شده در شبکه های نرم افزار محور. پدافند الکترونیک و سایبری[Internet]. 1400؛9(1 (پیاپی 33) ):43-59. Available from: https://sid.ir/paper/402114/fa

    IEEE: کپی

    افسانه بنی طالبی دهکردی، محمدرضا سلطان آقایی، و فرساد زمانی بروجنی، “تشخیص حملات منع سرویس توزیع شده در شبکه های نرم افزار محور،” پدافند الکترونیک و سایبری، vol. 9، no. 1 (پیاپی 33) ، pp. 43–59، 1400، [Online]. Available: https://sid.ir/paper/402114/fa

    مقالات مرتبط نشریه ای

  • ثبت نشده است.
  • مقالات مرتبط همایشی

  • ثبت نشده است.
  • طرح های مرتبط

  • ثبت نشده است.
  • کارگاه های پیشنهادی






    بازگشت به بالا
    telegram sharing button
    whatsapp sharing button
    linkedin sharing button
    twitter sharing button
    email sharing button
    email sharing button
    email sharing button
    sharethis sharing button