یک روش جدید مبتنی بر تکنیک های داده کاوی به منظور کشف انواع حملات و بهبود نرخ تشخیص درست در سیستم های تشخیص نفوذ

یک روش جدید مبتنی بر تکنیک های داده کاوی به منظور کشف انواع حملات و بهبود نرخ تشخیص درست در سیستم های تشخیص نفوذ

ناصر صفرزاده1 محمد بصری2 پیمان کریمی3

1) کارشناس ارشد نرم افزار، دانشگاه آزاد اسلامی واحد شبستر-
2) کارشناس ارشد نرم افزار، دانشگاه آزاد اسلامی واحد زنجان-
3) کارشناس ارشد علوم کامپیوتر، دانشگاه آزاد اسلامی واحد خوی-

محل انتشار : کنفرانس بین المللی علوم و مهندسی(icesconf.com)
چکیده :
امروزه با گسترش روزافزن اينترنت و درنتيجه سيستم¬هاي کامپيوتري مبتني بر شبکه و نقش مهم آنها در ارتباطات و انتقال اطلاعات، تامين امنيت اين شبکه¬هاي کامپيوتري، به عنوان يک ضرورت و چالش اساسي براي مديران امنيتي شبکه¬ها مطرح بوده است. سیستم¬های تشخیص ¬نفوذ، یکی از زمینه¬های مهم تحقیقاتی در امنیت شبکه¬های کامپیوتری هستند. هدف سيستم تشخيص نفوذ، کشف و شناسايي حملات و تشخيص اشکالات امنيتي در شبکه¬هاي کامپيوتري و اعلام آن به مديران امنيتي مي¬باشد. در این مقاله به منظور تشخیص تعداد بیشتری از کلاس¬های حملات، بهبود نرخ تشخیص درست و به حداقل رساندن نرخ تشخیص اشتباه، با استفاده از روش¬های داده¬کاوی انتخاب ویژگی و درخت تصمیمC4.5 ، یک روش جدید تشخیص ¬نفوذ ارائه می¬شود. برای ارزیابی روش پیشنهادی، از مجموعه¬داده KDD Cup 99 مجموعه¬داده استاندارد رايج¬ و بزرگ¬ براي ارزيابي سيستم¬هاي تشخيص نفوذ، استفاده شده¬است. نتایج بدست¬آمده نشان می¬دهند روش پیشنهادی به نرخ تشخیص درست میانگین 999/0 دست یافته است و هم¬زمان نرخ تشخیص اشتباه میانگین را به 002/0 کاهش داده است.
کلمات کلیدی : سیستم تشخیص نفوذ داده¬کاوی درخت تصمیم انتخاب ویژگی نرخ تشخیص درست