شما اینجائید:خانه»دانلود»آشکارسازي نفوذ مبتني بر ماشين بردار پشتيبان توسط تابع متمايز کننده موثر
آشکارسازي نفوذ مبتني بر ماشين بردار پشتيبان توسط تابع متمايز کننده موثر
ارسال شده توسط:Papersimتاریخ ارسال: 2018/02/13در دیدگاهها برای آشکارسازي نفوذ مبتني بر ماشين بردار پشتيبان توسط تابع متمايز کننده موثر بسته هستند
هدف ما ، آشکارسازي نفوذ مبتني بر ماشين بردار پشتيبان توسط تابع متمايز کننده موثر
تشخيص نفوذ از داده هاي بزرگ بسيار مورد توجه بوده و در خصوص يک مسئله آناليز داده مورد تحقيق قرار گرفته است. فرآيند دقيق يافتن نفوذ يکي از سناريوهاي رايج در دنياي واقعي مي باشد. براي تکامل شناسايي دقيق نفوذ، روش هاي داده کاوي زيادي مورد بررسي قرار گرفته اند.
اين روش ها نرخ آشکارسازي را تکامل بخشيده و بسيار کارا مي باشند. در اين ميان، تابع جداسازي بسيار حائز اهميت بوده و به روي دقت آشکارسازي تاثير بسزايي دارد.
ماشين بردار پشتيبان اغلب مبتني بر تابع تفکيک کننده براي کلاسه بندي دقيق نفوذ مرود استفاده قرار مي گيرد و به عبارت بهتر مي توان براساس توابع خاص در آن اقدام به طبقه بندي داده ها به دو نوع مبتني بر نفوذ و غير آن پرداخت. لذا بررسي توابع تفکيک کننده از منظر کارايي سيستم هاي آشکارسازي نفوذ حائز اهميت مي باشد.
تحقيقات در رابطه با IDS در واقع بررسي تمامي رفتارهاي غيرنرمال در سيستم مي باشد. در اين ميان، پارامترهايي وجود دارد که عملکرد طبقه بندهاي سنتي را تحت تاثير قرار مي هد. براي مثال، کلاسه بند ماشين بردار پشتيبان (SVM) وابسته به کرنل بوده و دقت آن براي کرنل هاي مختلف متفاوت است. انتخاب ويژگي ديگر پارامتري مي باشد که به روي دقت طبقه بندي اثر مي گذارد. همچنين دقت کلاسه بندي ماشين بردار پشتيبان به شدت تحت تاثير داده هايي مي باشد که بر اساس آنها آموزش مي بيند.
همانطور که از فلوچارت فوق مشخص است، ابتدا پايگاه داده KDDCUP99 از سايت پادن دانلود و مبنا قرار گرفته است با توجه به توسعه فايل دانلود شده (Excel) نخست داده ها را به متلب منتقل و در خصوص دو دسته داده Train و Testبا توسعهmat ذخيره نموديم. سپس داده ها را بر حسب داده هاي تست، تارگ هاي تست (برچسب تست) ، داده هاي آموزش و تارگت هاي آموزش مرتبط و پيش پردازش نموديم.
سپس مبتني بر تئوري Rough Set بردارهاي ويژگي را مشخص نموديم. براي اين منظور با توجه به عدم وجود اطلاعات کافي در مقاله از تئوري بيان شده در آدرس اينترنتي زير براي اين موضو ع استفاده شده است:
مسئله تشخيص نفوذ از جمله مسائل جذابي است که امروزه مورد توجه بسياري از محققان قرار گرفته است. موضوع انتخاب ويژگي و کلاسه بندي دقيق خود از جمله بخش هاي اين چنين سيستمي مي باشند. استفاده از تئوري راف و ماشين بردار پشتيبان قابليت تفکيک داده هاي نفوذ و غير آن را دارد. وليکن امکان پژوهش در اين بخش ها هنوز وجود دارد.
آشکارسازي نفوذ مبتني بر ماشين بردار پشتيبان توسط
تابع متمايز کننده موثر
Effective Discriminate Function for Intrusion
Detection Using SVM
Published in: IEEE
Date of Publication: 2016
برای مشاهده مقاله ؛ تصویر فوق را کلیک کنید تا دانلودشود