طراحی و پیادهسازی یک چارچوب مبتنی بر اعتماد برای تشخیص ترافیک موبایل در شبکه
نویسندگان
1 گروه مهندسی کامپیوتر، دانشکده مهندسی، دانشگاه فردوسی مشهد
2 کارشناسی ارشد، امنیت فناوری اطلاعات، گروه مهندسی کامپیوتر، دانشگاه بین المللی امام رضا (ع)
3 استادیار گروه مهندسی کامپیوتر، دانشگاه بین المللی امام رضا (ع)
4 کارشناسی ارشد، امنیت فناوری اطلاعات، گروه مهندسی کامپیوتر، دانشگاه بین المللی امام رضا (ع)
doi
چکیده
رشد چشمگیر دستگاههای موبایل باعث شده است تا یکی از مسائل مهم در دنیای امنیت امروز، رسیدگی و پاسخگویی به حوادث امنیتی مربوط به آنها باشد. تحلیلگران امنیتی با اهداف متفاوتی مانند شناسایی برنامههای کاربردی موبایلی وشناسایی سیستمعامل، تحلیل ترافیک شبکه را انجام میدهند. با توجه به ماهیت پویای دستگاههای موبایل، روند تشخیص و تحلیل ترافیک دستگاههای موبایلی مشکلتر از سایر تجهیزات شبکه و دستگاههای سنتی است. هرچند تحقیقات گستردهای در این حوزه انجام شده است، با این حال اکثر این روشها برای تشخیص در ترافیک واقعی کارا نیستند و با چالشهایی مانند ترافیک رمزشده و دستکاری دادهها روبهرو هستند. در این مقاله، چارچوبی جهت تشخیص ترافیک موبایل با رویکردی مبتنی بر اعتماد ارائه شده است. چارچوب پیشنهادی از چهار زیرسیستم تشخیص در لایههای مختلف TCP/IP و دو زیرسیستم کنترلی تشکیل شده است. ابتدا با کمک زیرسیستم شناسایی محیط، صحت اطلاعات مربوط به هر لایه بررسی شده و در صورت معتبر بودن اطلاعات هر لایه، ترافیک به زیرسیستمهای تشخیص ارسال میگردد. پس از انجام تشخیص در هریک از زیرسیستمها، براساس فاکتورهای بدست آمده در هر زیرسیستم، تشخیص نهایی هر عامل توسط زیرسیستم تشخیص انجام میشود. در این مقاله بهمنظور ارزیابی چارچوب پیشنهادی و بررسی چالشهای موجود، مجموعهدادهای واقعی از ترافیک شبکه بیسیم (دانشگاه فردوسی مشهد) تهیه و مورد استفاده قرار گرفته است. نتایج حاصل نشان میدهند که سیستم پیشنهادی قادر است با تجمیع نظرات زیرسیستمهای تشخیص براساس میزان اعتماد و اطمینان به هریک از آنها، فرآیند تشخیص را با دقت حداکثری 0.97 و خطای حداقلی 0.09 انجام دهد.