شماره ركورد
14297
شماره راهنما(اين فيلد مربوط به كارشناس ميباشد لطفا آن را خالي بگذاريد)
14297
پديد آورنده
روزبه حسين نژاد
عنوان
تشخيص نفوذ در ابر رايانشي توسط تكنيك تشخيص ناهمگوني
مقطع تحصيلي
كارشناسي ارشد
رشته تحصيلي
مهندسي فناوري اطلاعات - مخابرات امن
سال تحصيل
خرداد 1394
تاريخ دفاع
خرداد 1394
استاد راهنما
دكتر علي اكبر جلالي - دكتر ناصر مزيني
دانشكده
برق
چكيده
چكيده
در اين پاياننامه با استفاده از رويكرد تشخيص ناهنجاري ، روشي براي تعبيه يك سيستم تشخيص نفوذ براي ابر رايانشي ارائه شده است. لذا با مطالعه بر روي چگونگي بررسي پارامترها و نقش تركيبي پارامترها در تشخيص نفوذ در ابر، به بررسي و ارائه چهارچوب نظري به همراه شبيهسازي رفتار مشكوك در ابر پرداخته شده است، بطوريكه بتوان با استفاده از روشهاي هوشمند به حل اوليه مشكل تشخيص نفوذ در ابر پرداخت.
بهطوركلي، دو روش مهم در برقراري سيستمهاي تشخيص نفوذ وجود دارد: سيستمهاي شناسايي سوءاستفاده و سيستمهاي شناسايي رفتارهاي غيرعادي . در سيستمهاي شناسايي سوءاستفاده، سيستم از ساختار كلي حملات اطلاع دارد و الگوي خاصي را براي اشكال مختلف حملات در اختيار دارد كه توسط آن ميتواند از نفوذ به سيستم جلوگيري كند. اما، در سيستمهاي شناسايي رفتارهاي غيرعادي، تنها رفتار درست و معمولي كاربر است كه اطلاعات و مشخصات آن در اختيار سيستم قرار دارد. از اين رو، در اين سيستمها، هدف شناسايي رفتار غيرعادي است كه احتمال دارد از نوع حمله و نفوذ باشد.در بررسيهايي كه انجام شد منطقيترين روش براي شناسايي نفوذ، استفاده از روشهاي همراه با ناظر براي يادگيري پارامترهاي رفتار عادي مشتريان است. در واقع، سيستمي تقريب زننده لازم است كه با توجه به شرايط بتواند تخمين مناسبي از رفتار عادي مشتري را به سيستم ارائه دهد. بدين ترتيب، چنانچه رفتار مشتري با رفتار پيشبينيشده تفاوت قابلتوجهي داشته باشد، ميتوان ادعا كرد كه رفتار مشتري مورد نظر مشكوك به نفوذ غيرمجاز و يا عامدانه خواهد بود.
لذا تشخيص رفتار مغرضانه در قالب رفتار مشكوك، با يك شبيهسازي اوليه در قالب شناسايي رفتار غير عادي (ناهنجاري) در حيطههاي مختلف رفتاري توسط شبكه عصبي تكراركننده پيادهسازي شده و مورد بحث، بررسي و مقايسه قرار گرفت. نتايج تجربي حاصل از اجراي روشهاي ارائهشده نشان ميدهد كه نه تنها به عنوان نوآوري نظري اين تحقيق ميتواند جنبههاي جديدي را براي بررسي مسئله تشخيص نفوذ در ابر ارائه كند، بلكه روش تشخيص ناهنجاري ارائه شده در اين كار كه بر مبناي شبكه عصبي تكراركننده پيادهسازي شده است ميتواند از روش دستهبندي كه در ادبيات موضوعي اين تحقيق به عنوان روش اصلي تشخيص رفتار مغرضانه استفاده ميشود، نيز كارايي بهتري از خود نشان دهد.
كلمات كليدي:تشخيص ناهنجاري- رفتار نرمال- پارامترهاي رفتاري- رفتار مغرضانه