شماره ركورد
8178
شماره راهنما(اين فيلد مربوط به كارشناس ميباشد لطفا آن را خالي بگذاريد)
8178
پديد آورنده
عليرضا نوريان ساروي
عنوان
ارائه يك روش مقابله خودكار با نفوذ در شبكه هاي كامپيوتري
مقطع تحصيلي
كارشناسي ارشد
رشته تحصيلي
كامپيوتر
سال تحصيل
1389
تاريخ دفاع
1389
استاد راهنما
دكتر كبيري
چكيده
چكيده
ا در E ه نفوذه E ار ب E خدهي خودك E يك سامانه پاس (AIRS سامانه پيشنهادي در اين پاياننامه (سامانه
رده و E شبكههاي كامپيوتري است. اين سامانه هشدارهاي نفوذ را از سامانه تشخيص نفوذ دريافت ك
خها E ه حملت و پاس E به آنها پاسخ ميدهد. روش ارائه شده براي يافتن پاسخ مطلوب بر مبناي هزين
است. البته پاسخدهي بر مبناي هزينه روشي است كه در گذشته نيز استفاده ميشده است ولي در
ف E تفاده از ص E اين پاياننامه از روش جديدي براي ارزيابي هزينهها استفاده شده است. همچنين اس
زان E د تحليلگرمي E ا و واح E ي ميزبانه E د بررس E اولويت باعث بهبود كارايي شده است. با استفاده از واح
نهادي E امانه پيش E ت. س E ه اس E ام گرفت E ار انج E بسيار زيادي از كميتسازي پارامترها به صورت خودك
ود آن را EE بازخورد پاسخها را نيز در نظر ميگيرد تا اگر پاسخي كه ارائه داده است موثر واقع نشده ب
اصلح و پاسخ مناسبي را ارائه دهد. اين سامانه هشدارهاي اشتباه را مد نظر قرار داده است. سامانه
د E ا چن E ك ي E د ي E يتوان E د و م E پيشنهادي در دو حالت مبتني بر ميزبان و مبتني بر شبكه كار ميكن
ا E ميزبان را تحت پوشش خود قرار دهد. سامانه پيشنهادي مستقل از سامانه تشخيص نفوذ است و ب
امانه E دين س E ا چن E ار ب E ابليت ك E نهادي ق E سامانههاي تشخيص نفوذ متفاوت كار ميكند. سامانه پيش
تشخيص نفوذ به طور همزمان را دارد.
ه E ان (ك E ه همزم E زار حمل E براي ده ه AIRS متوسط زمان محاسباتي براي ارائه پاسخ توسط سامانه
حمله نسبتا زيادي است) 248 ميكرو ثانيه بوده است و توانسته جلوي 99 % حملت را بگيرد.
واژه هاي كليدي: امنيت شبكه، دفاع در مقابل حملت، سامانههاي پاسخ به نفوذ، تشخيص نفوذ
به شبكه، جلوگيري از نفوذ به شبكه، تحليل ترافيك، ارزيابي مبتني بر هزينه