استفاده از تکنیک های داده کاوی در سیستم های تشخیص نفوذ
چکیده فارسی:
فرایندتشخیص نفوذنظارت بررویدادهایی است که درسیستم هاي کامپیوتري ویاشبکه اتفاق می افتدو آنها رابراي شناسایی نفوذتجزیه وتحلیل می کند. چگونگی تشخیص حملات شبکه بخش مهمی درسیستم هاي تشخیص نفوذاست.
دراین پایان نامه سیرتکامل قوانین براساس برنامه نویسی ژنتیک براي تشخیص نفوذدرشبکه معرفی شده است که الگوهاي حملات شناخته شده راتشخیص می دهدو با ارتقا روش جدید به نام برنامه نوبسی بیان ژن Gene Expression Programming(GEP)ازژنوم خطی به همراه عملگرهاي ژنتیکی مانند جهش، ترکیب، وارونسازي وجابجایی برای این کاراستفاده می کند.در نهایت با شاخص های دقت طبقه بندي،نرخ مثبت صحیح (TPR)ونرخ مثبت کاذب (FPR)بازده ی سیستم تشخیص نفوذپیشنهادی نسبت به سیستم های مرسوم قبلی نشان داده شده است. نتایج نشان می دهدتکنیک هاي برنامه نویسی ژنتیکی استفاده شده براي تشخیص نفوذ از روشهای مشابه خود که براساس الگوهاي یادگیري ماشین هستنداز دقت بالاتري برخورداراست. ازمجموعه داده به نام KDDCUP99که انواع حملات شبکه را درخودجاي داده است استفاده می نماییم.
کلمات کلیدی
سیستم تشخیص نفوذ، یادگیری ماشین، برنامه نویسی ژنتیک، برنامه نویسی بیان ژن