ارائه روشی نوین جهت شناسایی بات نت ها در شبکه مبتنی بر زنجیره مارکوف
Publish place: Electronic and cyber defense، Vol: 9، Issue: 3
Publish Year: 1400
Type: Journal paper
Language: Persian
View: 385
This Paper With 14 Page And PDF Format Ready To Download
- Certificate
- I'm the author of the paper
Export:
Document National Code:
JR_PADSA-9-3_005
Index date: 12 December 2021
ارائه روشی نوین جهت شناسایی بات نت ها در شبکه مبتنی بر زنجیره مارکوف abstract
بات نت ها در حال حاضر طیف وسیعیاز حملات اینترنتی را تشکیلمی دهند. بات نت ها، شبکه ای از کامپیوترهای آلوده متصل به اینترنت، با کنترل از راه دور می باشند. تاکنون تحقیقات زیادی در این زمینهانجام شده است کهبر اساس امضاهایبات نت هایکشف شده، ناهنجاری ها، رفتار ترافیکی،آدرس هااست. این روش هاتاکنوننتوانسته اند نرخ کشف بالایی را داشته باشندمخصوصا برای بات نت هایی که در شرایط خاصی رفتار اصلی خود را بروز می دهند و یا این روشها میبایست برای مقایسه گذشته بات را به طور کامل به خاطر بسپارند که این در مواردی نیازمند به حافظه بسیار بزرگی هست که در عمل غیرممکنمی شود. هدف از این تحقیق پیشنهاد ساختاری برای انجام عملیات شناسایی است که این کار در این تحقیق مبتنی بر زنجیره مارکوف ارائه شده است و سعی بر عدم استفاده از حافظه است. زنجیره مارکوف ارائه شده در این تحقیق نیازمند به حافظه نگهداری نیستو بر اساس تحلیل رفتاریمی باشد. روش پیشنهادی قادر است تا رفتارهایبات نت ها را با بررسیناحیه رفتاری، بهتر از راهکارهای گذشته بررسی نماید که بدین شکل نیازمند به بررسی کل جریان نیست بلکه نقاط خاصی بررسی می شوند که این باعث کاهش سربار محاسباتی می شود. در این تحقیقمعیارهای مختلفی همچونخطای میانگین مربعات، دقت و صحت موردبررسی قرار گرفت و در تمامی این موارد روش پیشنهادیبه صورتقابل ملاحظه ای بهتر از باقیروش های مورد مقایسه عمل نمود.
ارائه روشی نوین جهت شناسایی بات نت ها در شبکه مبتنی بر زنجیره مارکوف Keywords:
ارائه روشی نوین جهت شناسایی بات نت ها در شبکه مبتنی بر زنجیره مارکوف authors
عزیز عزت نشان
گروه مهندسی کامپیوتر، واحدنیشابور، دانشگاه آزاد اسلامی، نیشابور، ایران
سیدرضا کامل طباخ فریضنی
گروه مهندسی کامپیوتر، واحدمشهد، دانشگاه آزاد اسلامی، مشهد، ایران
مریم خیرآبادی
گروه مهندسی کامپیوتر، واحدنیشابور، دانشگاه آزاد اسلامی، نیشابور، ایران
رضا قائمی
گروه مهندسی کامپیوتر، واحد قوچان، دانشگاه آزاد اسلامی، قوچان، ایران
مراجع و منابع این Paper:
لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :