تشخیص لحظه ای ترافیک مخرب و ناهنجاری در شبکه های سازمانی با استفاده از یادگیری عمیق
Publish Year: 1404
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 8
This Paper With 17 Page And PDF Format Ready To Download
- Certificate
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
INDEXCONF08_026
تاریخ نمایه سازی: 20 بهمن 1404
Abstract:
با گسترش سریع زیرساخت های شبکه ای سازمانی و ظهور حملات پیشرفته و روز صفر، روش های سنتی تشخیص نفوذ مبتنی بر امضا و قوانین ایستا دیگر کارایی لازم را ندارند و نرخ مثبت کاذب (FPR) بالایی تولید می کنند. این مقاله یک چارچوب جامع مبتنی بر هوش مصنوعی برای تشخیص لحظه ای ترافیک مخرب ارائه می دهد که ترکیبی از تکنیک های یادگیری نظارت شده (Supervised)، یادگیری بدون نظارت (Unsupervised) و یادگیری عمیق جریان محور (Deep Packet Inspection-free) است. مدل های پیشنهادی شامل شبکه های کانولوشنی یک بعدی (D-CNN) و ترانسفورمرهای جریان محور بر پایه داده های NetFlow/IPFIX و همچنین گراف های دانش شبکه (Network Knowledge Graph) با استفاده از GNN هستند. ارزیابی بر روی دیتاست های واقعی سازمانی و بنچمارک های CIC-CICIDS۲۰۱۸، UNSW-NB۱۵ و IoT۲۳ نشان می دهد دقت تشخیص بالای ۹۹.۳، نرخ مثبت کاذب پایین و توانایی تشخیص بیش از ۹۲% حملات روز صفر حاصل شده است. همچنین راهکارهای عملی برای مقابله با حملات خصمانه (Adversarial Attacks)، کمبود داده برچسب دار و مقیاس پذیری در محیط های با ترافیک چند صد گیگابیتی ارائه شده است.
Keywords:
تشخیص ترافیک مخرب , سیستم تشخیص نفوذ شبکه , تشخیص ناهنجاری , بدون بازرسی عمیق بسته , یادگیری عمیق جریان محور , استحکام در برابر حملات خصمانه , تشخیص حملات روز-صفر
Authors
حمیدرضا مختاری
دانشجوی دکتری مهندسی کامپیوتر دانشگاه آزاد اسلامی واحد تهران شمال تهران ایران
محمد طه حیدریان
دانشجوی کارشناسی کامپیوتر دانشکده فنی پسران شهرکرد، تهران، ایران