
آقای محمد مهدی محمدی دانشجوی دکترای جناب آقای دکتر احمد اکبری روز سه شنبه مورخ 16/8/91 ساعت 17 در اتاق دفاعیه واقع در طبقه سوم دانشکده مهندسی کامپیوتر از رساله دکترای خود تحت عنوان تشخیص ناهنجاری در شبکه با طراحی روشهای نگاشت ویژگی و رده بند ترکیبی سریعذدفاع خواهند نمود. چکیده پایان نامه: سیستمهای تشخیص ناهنجاری در مسائلی که رفتار های شناخته شده مجاز از رفتارهای ناشناخته و غیر مجاز تفکیک میشوند، کاربرد دارند. مسائلی از قبیل تشخیص نفوذ و مدیریت پهنای باند در شبکه. این سیستمها می توانند به عنوان زیر مجموعهای از روشهای تشخیص الگو در محیطهایی همچون شبکههای کامپیوتری مورد استفاده قرار بگیرند. یک مسئله شناسایی الگو را میتوان به زیر بخشهایی تقسیم کرد که برروی دقت و بازدهی کلی سیستم یادگیرنده تاثیر دارد. این بخشها شامل پیش پردازش نمونهها، ردهبندی نمونهها و تصمیم گیری نهایی میباشد. در این رساله نشان خواهیم داد که این حوزهها میتوانند از لحاظ تاثیر نهایی برروی نرخ تشخیص صحیح و حتی کاهش زمان پاسخ سیستم دارای اهمیت باشند و براساس این مفاهیم الگوریتمهایی را ارائه خواهیم کرد که بتواند علاوه بر معیارهایی مانند نرخ بازشناسی صحیح، معیار زمان واقعی بودن را نیز ارضا کند. برای این منظور به ارائه الگوریتمهایی در حوزه پیش پردازش نمونهها پرداختهایم. این الگوریتمها شامل ارائه روشهایی در حوزه نگاشت ویژگیها و کاهش نمونهها میباشد. همچنین در این رساله به ارائه یک ردهبندی ترکیبی پرداختیم که ساختار اجرایی آن الهام گرفته از ترکیب روشهای تشخیص ناهنجاری و تشخیص امضا میباشد. برای این منظور از روشهای ایمنی مصنوعی به عنوان روش و بنیان الگوریتم ارائه شده استفاده کردهایم و نشان دادیم الگوریتم ارائه شده دارای بازدهی مناسبی برروی مجموعه دادگان مختلف در حوزه تشخیص نفوذ میباشد. الگوریتم تشخیص نفوذ ارائه شده در این پایان نامه براساس معیارهایی از قبیل نرخ صحیح بازشناسی، نرخ هشدار غلط و میانگین زمان پاسخ مورد ارزیابی قرار گرفت است. این الگوریتم برروی محدوده وسیعی از مجموعه دادگان مختلف مورد تست و ارزیابی قرار گرفت. نتایج ارزیابی روش تشخیص نفوذ ارائه شده نشانگر آن است که الگوریتم دارای نرخ بازشناسی و هشدار نادرست مناسبی میباشد و در مقایسه با دیگر روشهای تشخیص نفوذ موجود نتایج قابل قبولی را ارائه کرده است. برای مثال نرخ تشخیص صحیح و هشدار نادرست برروی مجموعه داده KDDCupp99 به ترتیب 98% و 4% میباشد. از سوی دیگر روش ارائه شده بر اساس معیار زمان پاسخ نیز در وضعیت مناسبی قرار دارد و می تواند به عنوان یک سیستم تشخیص ناهنجاری زمان واقعی در نظر گرفته شود. این مقدار برروی مجموعه داده Darpa به میزان 3 میلی ثانیه به ازای هر نمونه موجود در مجموعه داده میباشد. در همین راستا یکی از نسخههای الگوریتم ارائه شده در این رساله را در محیط برنامه نویسی .NET پیادهسازی کرده و در یک محیط واقعی مورد تست و ارزیابی قرار دادیم که نتایج ارائه شده نشان دهنده کارایی معقول الگوریتم پیادهسازی شده در محیط واقعی نیز بود. واژههای کلیدی: شبکههای کامپیوتری، تشخیص نفوذ , شناسایی الگو , ،تشخیص ناهنجاری، نگاشت ویژگی ، ردهبند ترکیبی، الگوریتمهای ایمنی مصنوعی، کاهش نمونهها Abstract: An anomaly based intrusion detection system (IDS) detects computer intrusions and misuse by monitoring network activities without any pre knowledge about the attacks behavior. But some of them are able to learn new attack signatures. In this thesis we propose an anomaly IDS based on artificial immune system (AIS) which can learn signatures of new incoming attacks. We use some characteristics of any typical computer networks in order to achieve real time response and cope with computational complexity of the proposed method. Although these characteristics play a key role in the proposed algorithm, they are neglected in many applications designed for network security. Not only do we evaluate our algorithm on number of different well–known intrusion detection dataset but we also produce two new specific datasets to evaluate the detection and learning processes in comparison with some anomaly detection methods based on false alarm, detection rate and response time. Experimental results show that the proposed method can compete with other anomaly based intrusion detection approaches and it is able to learn new attack signatures Keywords: anomaly detection, combination classifier, artificial immune systems, feature transformation, sample reduction ارائهدهنده: محمد مهدی محمدی mh_mohammadi@iust.ac.ir استاد راهنما: دکتر احمد اکبری هیات داوران: 1- دکتر مهدی دهقان2 -دکتر احسان ملکیان3 - دکتر عادل ترکمان رحمانی 4- دکتر محمود فتحی 5-دکتر ناصرمزینی 6-دکتر سیدوحید ازهری زمان : سه شنبه 16 آبان ماه 1391 ساعت 17 مکان: دانشکده مهندسی کامپیوتر- طبقه سوم- اتاق دفاعیه از اساتید بزرگوار، دانشجویان گرامی و دیگر متخصصان و علاقه مندان به موضوع دفاعیه دعوت می شود با حضور خود موجبات غنای علمی و ارتقای کیفی را فراهم سازند. دانشکده مهندسی کامپیوتر مدیریت تحصیلات تکمیلی |