0% Complete
English
صفحه اصلی
/
دومین کنفرانس ملی عصر انفجار تکنولوژی؛ هوش مصنوعی، تحولی در صنعت، تجارت و زنجیره تامین و دومین کنفرانس ملی علم داده در کاربردهای مهندسی
شناسایی خودکار حملات روز صفر با رویکرد چندفازی در تولید امضاهای Snort
نویسندگان :
مازیار کریمی
1
سعید مهرجو
2
1- موسسه آموزش عالی پیشتازان
2- دانشگاه آزاد اسلامی واحد داریون
کلمات کلیدی :
اسنورت،Snort،حملات روز صفر،Zero‑day attacks،سامانه تشخیص نفوذ،Intrusion Detection System،شبکه عصبی عمیق،Deep Neural Network،ماشین بردار پشتیبان،Support Vector Machine
چکیده :
با رشد روزافزون تهدیدات سایبری و پیچیدهتر شدن الگوهای نفوذ، توانمندسازی سامانههای تشخیص نفوذ (IDS) برای شناسایی تهدیدات نوظهور ضرورتی اساسی یافته است. حملات روز صفر به دلیل فقدان امضا در پایگاه داده، از چالشبرانگیزترین تهدیدات محسوب میشوند. هدف این پژوهش ارائه چارچوبی سهمرحلهای است که با ترکیب خوشهبندی مبتنی بر ماشین بردار پشتیبان (SVM) بهینه و شبکه عصبی عمیق (DNN)، فرایند تولید امضای Snort را بهصورت خودکار و بلادرنگ انجام میدهد. در مرحله نخست، دادههای ترافیک شبکه از مخازن معتبر CICIDS و UNSW‑NB15 استخراج و با نرمالسازی و کاهش ابعاد آمادهسازی میشوند. سپس SVM بهینهشده با هسته RBF، جریانها را به خوشههای مشکوک و غیرمشکوک تفکیک میکند. در مرحله دوم، بر روی خوشه مشکوک، DNN چندلایه با فعالساز ReLU و Softmax و مکانیزم Dropout آموزش میبیند تا الگوهای عمیق حملات استخراج شوند. نهایتاً، خروجی مدل به قواعد Snort با شناسه یکتا و متاداده لازم نگاشت شده و مستقیماً به پایگاه قوانین IDS افزوده میشود. ارزیابیها نشان داد که این رویکرد نرخ تشخیص حملات روز صفر را نسبت به Snort پایه تا ۲۳٪ افزایش داده و نرخ مثبت کاذب را ۱۴٪ کاهش داده است. همچنین، تولید و افزودن امضا به Snort بهطور میانگین کمتر از ۵ ثانیه طول کشیده که امکان واکنش بلادرنگ را فراهم میسازد. اهمیت کاربرد نتایج این روش در محیطهای عملیاتی با ترافیک بالا و تهدیدات پویا نمایان میشود، چرا که میتواند جایگزینی هوشمند، سریع و کمهزینه برای فرآیند دستی بهروزرسانی امضاها باشد و مسیر را برای نسل آینده IDSهای خودکار و انطباقپذیر هموار کند.
لیست مقالات
لیست مقالات بایگانی شده
Benchmarking Class Activation Map Methods for Explainable Brain Hemorrhage Classification on Hemorica Dataset
Zahra Rafati - Mohamad Hoseyni - Javad Khoramdel - Amirhossein Nikoofard
تأثیر استقلال و شایستگی حسابرس بر اثربخشی کنترلهای داخلی: بررسی نقش تعدیلی تجربه حسابرس
حیدر محمدزاده سالطه - سیما فرزانه خلیفه لو - زهره نوروزی مرادلو
بررسی کارایی و اثربخشی عملیاتی بانکهای پذیرفتهشده در بورس اوراق بهادار تهران با سنجههای ارزش افزوده بازار و بازده سرمایهگذاری
محمد جعفری
Mitigating MRI Domain Shift in Sex Classification: A Deep Learning Approach with ComBat Harmonization
Peyman Sharifian - Mohammad Saber Azimi - Masoud Noroozi - Alireza Karimian - Hossein Arabi
Using Advanced Ensemble Machine Learning Models to Predict Traffic in SDN-Based Networks: A Comparative Study of Bagging, Boosting, and Stacking Approaches
Raha Pakzad - Sasan GharaPasha - Nasrin Firouz - Ramin Habibzadehsharif
بررسی رابطه مدیریت سرمایه در گردش با عملکرد مالی در بورس اوراق بهادار تهران
علی مبارکی
حسابداری مصرف منابع
مهدی هاتفی - صبا نورالهی
تحلیل تهدیدات امنیت سایبری در تجارت الکترونیک: مرور نظاممند ابعاد فنی، رفتاری و مدیریتی با تأکید بر اعتماد دیجیتال
سجاد یوسفی - مریم پور نجف - کوثر اسماعیلی - پردیس جوهری
ساخت و مشخصه یابی چسب زیستالهام برپایه ژلاتین با اتصالات دوگانه آرژنین و اسید کافئیک برای هموستاز سریع
غزل یعقوبی - مهشید خرازیها
برنامهریزی قبل از عمل شلفاستابولوپلاستی، با هدف ایجاد یک مفصل کانگروئنت و بررسی ارتباط کانگروئیتی و جذب آلوگرافت
جعفر نصرآبادی - وحید اربابی - سعید رهنما
بیشتر
ثمین همایش، سامانه مدیریت کنفرانس ها و جشنواره ها - نگارش 42.4.1