-
شماره ركورد
14874
-
شماره راهنما(اين فيلد مربوط به كارشناس ميباشد لطفا آن را خالي بگذاريد)
14874
-
پديد آورنده
علي نقاش اسدي
-
عنوان
نرمافزاري براي مدلسازي رفتار ترافيك شبكه با هدف سنجش معيارهاي انحراف از رفتار نرمال
-
مقطع تحصيلي
كارشناسي ارشد
-
رشته تحصيلي
نرمافزار
-
سال تحصيل
شهريورماه 1394
-
تاريخ دفاع
شهريورماه 1394
-
استاد راهنما
دكتر محمد عبداللهي ازگمي
-
دانشكده
كامپيوتر
-
چكيده
چكيده
براي تشخيص ناهنجاريها و حملهها در ترافيك شبكه، از رويكردهاي مبتني بر امضاءيا مبتني بر رفتار استفاده ميشود. در بسياري از سيستمهاي محافظ شبكه، به منظور كشف ناهنجاريها، ترافيك هنجار را مدل كرده و با مقايسه ترافيك واقعي از مدل به دست آمده، انحراف از آن را به عنوان ناهنجاري در نظر ميگيرند. ايجاد مدلي كه با رفتار ترافيك هنجار، بيشترين انطباق را داشته، و براي تشخيص ناهنجاري در شبكه، بهترين عملكرد و كمترين هشدار كاذب را داشته باشد، مسئله بسيار مهمي است.
در اين پاياننامه، روشهايي براي مدلسازي، شبيهسازي و تشخيص ناهنجاري در شبكه، بر مبناي خصوصيتهاي ترافيك شبكه و انتقال بستهها در آن ارائه شده است.براي اين منظور از قوانين تجربي بنفورد و زيف استفاده ميشود. قانون بنفورد روي فراواني رقم اول مقادير و قانون زيف بر روي فراواني دستهها كار ميكند.در اين پاياننامه نشان داده ميشود كه قانون زيف، امكان مناسبي را براي مدلسازي و شبيهسازي خصوصيتهاي ترافيك شبكه فراهم ميكند.براي نشان دادن اين موضوع، اندازه و زمان بين ورود بستههايTCP و UDP با قانون زيف مدلسازي وشبيهسازيميشود. نتايج به دست آمده، اختلاف كمي را بين شبيهسازي صورت گرفته و مقادير واقعي نشان ميدهد. همچنين به منظور تشخيص ناهنجاري از دو قانون بنفورد و زيف استفاده ميشود. براي نشان دادن اين موضوع، حملههايTCP_Flood و UDP_Flood در زمان بين ورود بستههايTCP و UDP به كمك قانون بنفورد و زيف تشخيص داده ميشوند. همچنين نرمافزاري طراحي و پيادهسازي شده است كه ميتواند با استفاده از روشهاي پيشنهادي، خصوصيتهاي مختلف ترافيك شبكه را مدلسازي و شبيهسازيكردهو ناهنجاريهاي موجود در آنها را تشخيص دهد.
واژههاي كليدي:مدلسازيترافيك شبكه، تشخيص ناهنجاري، قانون بنفورد، قانون زيف.
-
لينک به اين مدرک :