CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

بررسی و مقایسه روش های تشخیص نفوذ در شبكه های كامپیوتری

عنوان مقاله: بررسی و مقایسه روش های تشخیص نفوذ در شبكه های كامپیوتری
شناسه ملی مقاله: ICTBC03_043
منتشر شده در سومین همایش بین المللی مهندسی فناوری اطلاعات، کامپیوتر و مخابرات ایران در سال 1399
مشخصات نویسندگان مقاله:

مهدیه محمدی نژاد - مدرس فنی کامپیوتر، دپارتمان مهندسی برق و کامپیوتر، دانشکده حضرت فاطمه (س)، دانشگاه فنی و حرفه ای استان کرمان، ایران
مرضیه محمدی - دانشجوی کارشناسی نرم افزار، دپارتمان مهندسی برق و کامپیوتر، دانشکده حضرت فاطمه(س)، دانشگاه فنی و حرفه ای استان کرمان، ایران

خلاصه مقاله:
با پيشرفت روزافزون فناوري اطلاعات، امنيت شبكه به عنوان يكي از مباحث بسيار مهم و چالش برانگيز اين حوزه مطرح است. براي ايجاد امنيت كامل دريك سيستم كامپيوتري، علاوه بر ديواره هاي آتش و ديگر تجهيزات جلوگيري از نفوذ، سيستم هاي ديگري به نام سيستم هاي تشخيص نفوذ مورد نياز مي باشند تا بتوانند در صورتي كه نفوذگر از ديواره آتش، آنتي ويروس و ديگر تجهيزات امنيتي عبوركرد و وارد سيستم شد، آنرا تشخيص داده و راهي براي مقابله با آن پيدا كند. سيستم هاي تشخيص نفوذ به شبكه ابزارهاي امنيتي هستند كه براي تامين امنيت ارتباطات در سيستم هاي اطلاعاتي مورد استفاده قرار مي گيرند. سيستم هاي تشخيص نفوذ براساس روش مورد استفاده براي تشخيص نفوذ به دو دسته مبتني بر امضا و مبتني بر ناهنجاري تقسيم مي شوند. همچنين انواع مختلفي از معماري سيستم هاي تشخيص نفوذ وجود دارد كه به طور كلي مي توان آنهارا به سه دسته مبتني بر ميزبان، مبتني بر شبكه و توزيع شده تقسيم كرد. در اينجا ما روش هاي تشخيص نفوذ، معماري سيستم هاي تشخيص نفوذ، معماري شبكه، چالش هاي مربوط به امنيت، رشد ترافيك شبكه، حملات شبكه و چالش هاي مربوط به پردازش داده ها را مورد بررسي قرار مي دهيم.

کلمات کلیدی:
سیستم های تشخیص نفوذ، امنیت شبکه، معماری سیستم تشخیص نفوذ، تشخیص مبتنی بر ناهنجاری، تشخیص مبتنی بر امضا

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/1167196/