0% Complete
English
صفحه اصلی
/
دومین کنفرانس ملی عصر انفجار تکنولوژی؛ هوش مصنوعی، تحولی در صنعت، تجارت و زنجیره تامین و دومین کنفرانس ملی علم داده در کاربردهای مهندسی
شناسایی خودکار حملات روز صفر با رویکرد چندفازی در تولید امضاهای Snort
نویسندگان :
مازیار کریمی
1
سعید مهرجو
2
1- موسسه آموزش عالی پیشتازان
2- دانشگاه آزاد اسلامی واحد داریون
کلمات کلیدی :
اسنورت،Snort،حملات روز صفر،Zero‑day attacks،سامانه تشخیص نفوذ،Intrusion Detection System،شبکه عصبی عمیق،Deep Neural Network،ماشین بردار پشتیبان،Support Vector Machine
چکیده :
با رشد روزافزون تهدیدات سایبری و پیچیدهتر شدن الگوهای نفوذ، توانمندسازی سامانههای تشخیص نفوذ (IDS) برای شناسایی تهدیدات نوظهور ضرورتی اساسی یافته است. حملات روز صفر به دلیل فقدان امضا در پایگاه داده، از چالشبرانگیزترین تهدیدات محسوب میشوند. هدف این پژوهش ارائه چارچوبی سهمرحلهای است که با ترکیب خوشهبندی مبتنی بر ماشین بردار پشتیبان (SVM) بهینه و شبکه عصبی عمیق (DNN)، فرایند تولید امضای Snort را بهصورت خودکار و بلادرنگ انجام میدهد. در مرحله نخست، دادههای ترافیک شبکه از مخازن معتبر CICIDS و UNSW‑NB15 استخراج و با نرمالسازی و کاهش ابعاد آمادهسازی میشوند. سپس SVM بهینهشده با هسته RBF، جریانها را به خوشههای مشکوک و غیرمشکوک تفکیک میکند. در مرحله دوم، بر روی خوشه مشکوک، DNN چندلایه با فعالساز ReLU و Softmax و مکانیزم Dropout آموزش میبیند تا الگوهای عمیق حملات استخراج شوند. نهایتاً، خروجی مدل به قواعد Snort با شناسه یکتا و متاداده لازم نگاشت شده و مستقیماً به پایگاه قوانین IDS افزوده میشود. ارزیابیها نشان داد که این رویکرد نرخ تشخیص حملات روز صفر را نسبت به Snort پایه تا ۲۳٪ افزایش داده و نرخ مثبت کاذب را ۱۴٪ کاهش داده است. همچنین، تولید و افزودن امضا به Snort بهطور میانگین کمتر از ۵ ثانیه طول کشیده که امکان واکنش بلادرنگ را فراهم میسازد. اهمیت کاربرد نتایج این روش در محیطهای عملیاتی با ترافیک بالا و تهدیدات پویا نمایان میشود، چرا که میتواند جایگزینی هوشمند، سریع و کمهزینه برای فرآیند دستی بهروزرسانی امضاها باشد و مسیر را برای نسل آینده IDSهای خودکار و انطباقپذیر هموار کند.
لیست مقالات
لیست مقالات بایگانی شده
بهینهسازی نظارت هوشمند در اتوماسیون صنعتی از طریق ادغام اینترنت اشیا و پهپاد
سولماز سرخی اسبقی - محمود محصل فقهی
Comparative Numerical Analysis of Spiral Geometries for Passive Particle Separation in Microfluidic Devices
Yunes Chakeralhoseini - Mohammad Mahdi Tekiyeh - Mahdi Moghimi Zand
طراحی یک سیستم تشخیص سطح لرزش برای بیماران پارکینسون بر اساس توپولوژی سری زمانی لرزش در فضای فاز جغرافیایی
مهدی ذوالفقارزاده کرمانی - سعید رشیدی - اساسه مریم
مزایای هوش مصنوعی در تصمیم گیری عملیاتی
مهدی محمدی امین - مهدی فرساد - هادی محمدی امین
شناسایی و اولویت بندی قابلیت های پویای حسابداری دایره ای بر مبنای جریان های مواد در اقتصاد دایره ای
ایران فخری نژاد
اصول سرمایه گذاری پایدار در شهرداری ها
بهرام مظفر
کاربرد پردازش زبان طبیعی در مدلسازی و پیش بینی رفتار خرید آنلاین مصرف کننده
حمیده سیفی شجاعی - مرتضی محمودزاده - حسین بوداقی خواجه نوبر - ناصر فقهی فرهمند
An AI-Assisted Approach to Patient-specific 3D Modeling and Stress Analysis of the Temporomandibular Joint from CBCT Images
MOHAMMAD Akhlaghi - Masoud Shariat panahi - Sina Salehpour - Morad Karimpour - Hadi Ghatan Kashani
پیش بینی بار الکتریکی کوتاه مدت در شبکه شرکت برق منطقه ای آذربایجان با استفاده از سیستم فازی
محمدرضا رستمی نوشهر - لاریسا خدادادی - حسین خون جهان - عبدالحسین شاکری
مدلسازی عددی اندرکنش آکوستیک - سیال برای بهبود کیفیت اختلاط در میکروکانال سامانههای زیستی
رسول عدلی بیله سوار - فرهاد صادق مغانلو - محمد وجدی حکم آباد
بیشتر
19 اردیبهشت 1405
راهنمای انتخاب کنفرانس معتبر برای چاپ مقاله علمی
19 اردیبهشت 1405
چرا شرکت در کنفرانسهای علمی برای مصاحبه دکتری اهمیت دارد؟
21 اردیبهشت 1405
پذیرش سریع مقاله در کنفرانسهای علمی مهندسی و فناوری آغاز شد
21 اردیبهشت 1405
آغاز ثبتنام در همایشهای بینالمللی مدیریت و حسابداری
ثمین همایش، سامانه مدیریت کنفرانس ها و جشنواره ها - نگارش 43.6.0