تشخیص حملات منع سرویس توزیع شده در شبکه های نرم افزارمحور DOR:۲۰.۱۰۰۱.۱.۲۳۲۲۴۳۴۷.۱۴۰۰.۹.۱.۴.۱
Publish place: Electronic and cyber defense، Vol: 9، Issue: 1
Publish Year: 1400
Type: Journal paper
Language: Persian
View: 460
This Paper With 18 Page And PDF Format Ready To Download
- Certificate
- I'm the author of the paper
Export:
Document National Code:
JR_PADSA-9-1_004
Index date: 12 May 2021
تشخیص حملات منع سرویس توزیع شده در شبکه های نرم افزارمحور DOR:۲۰.۱۰۰۱.۱.۲۳۲۲۴۳۴۷.۱۴۰۰.۹.۱.۴.۱ abstract
شبکه های نرم افزارمحور، معماری جدیدی از شبکه های کامپیوتری بوده که از هدایت کننده مرکزی استفاده می کنند. این شبکه ها متکی بر نرم افزار هستند و از این رو، حملات امنیتی گوناگونی می تواند از طریق اجزای مختلف شبکه بر ضد آن ها صورت گیرد. یکی از این نوع حملات، حمله منع سرویس توزیع شده است. این حمله یکی از جدی ترین تهدیدات در دنیای شبکه های کامپیوتری است و بر روی کارایی شبکه، تاثیرمی گذارد. در این پژوهش یک روش تشخیص حملات منع سرویس توزیع شده به نام «حمله یاب» در شبکه های نرم افزارمحور ارائه شده است. این سامانه مبتنی بر ترکیب روش های آماری و یادگیری ماشین است. در روش آماری از آنتروپی مبتنی بر آی پی مقصد و توزیع نرمال با استفاده از حد آستانه انعطاف پذیر، برای تشخیص حملات استفاده شده است، توزیع نرمال، یکی از مهم ترین توزیع های احتمال پیوسته در نظریه احتمالات است. در این توزیع، میانگین آنتروپی و انحراف استاندارد در تشخیص حملات تاثیر دارند. در بخش یادگیری ماشین، با استخراج ویژگی های مناسب و استفاده از الگوریتم های کلاس بندی نظارت شده، دقت تشخیص حملات منع سرویس توزیع شده بالا می رود. مجموعه داده های مورد استفاده در این پژوهش، ISCX-SlowDDoS۲۰۱۶، ISCX-IDS۲۰۱۲، CTU-۱۳ و ISOT هستند. روش پیشنهادی حمله یاب با چند روش دیگر مقایسه شده است که نتیجه مقایسه نشان می دهد که روش حمله یاب با دقت ۶۵/۹۹ و نرخ هشدار غلط، ۱۲/۰ برای مجموعه داده UNB-ISCX و دقت تشخیص ۹۹٫۸۴ و نرخ هشدار غلط ۰٫۲۵ برای مجموعه داده ۱۳-CTU دقت و کارایی بالایی نسبت به سایر روش های دیگر دارد.
تشخیص حملات منع سرویس توزیع شده در شبکه های نرم افزارمحور DOR:۲۰.۱۰۰۱.۱.۲۳۲۲۴۳۴۷.۱۴۰۰.۹.۱.۴.۱ Keywords:
تشخیص حملات منع سرویس توزیع شده در شبکه های نرم افزارمحور DOR:۲۰.۱۰۰۱.۱.۲۳۲۲۴۳۴۷.۱۴۰۰.۹.۱.۴.۱ authors
افسانه بنی طالبی دهکردی
دانشگاه آزاداسلامی،واحداصفهان(خوراسگان)،اصفهان،ایران
محمدرضا سلطان آقایی
دانشگاه آزاداسلامی،واحداصفهان(خوراسگان)،اصفهان،ایران
فرساد زمانی بروجنی
دانشگاه آزاداسلامی،واحداصفهان(خوراسگان)،اصفهان،ایران
مراجع و منابع این Paper:
لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :