طراحی و پیاده‌سازی یک چارچوب مبتنی بر اعتماد برای تشخیص ترافیک موبایل در شبکه

نویسندگان

1 گروه مهندسی کامپیوتر، دانشکده مهندسی، دانشگاه فردوسی مشهد

2 کارشناسی ارشد، امنیت فناوری اطلاعات، گروه مهندسی کامپیوتر، دانشگاه بین المللی امام رضا (ع)

3 استادیار گروه مهندسی کامپیوتر، دانشگاه بین المللی امام رضا (ع)

4 کارشناسی ارشد، امنیت فناوری اطلاعات، گروه مهندسی کامپیوتر، دانشگاه بین المللی امام رضا (ع)

doi
چکیده

رشد چشم‌گیر دستگاه‌های موبایل باعث شده است تا یکی از مسائل مهم در دنیای امنیت امروز، رسیدگی و پاسخگویی به حوادث امنیتی مربوط به آن‌ها باشد. تحلیلگران امنیتی با اهداف متفاوتی مانند شناسایی برنامه‌های کاربردی موبایلی وشناسایی سیستم‌عامل، تحلیل ترافیک شبکه را انجام می‌دهند. با توجه به ماهیت پویای دستگاه‌های موبایل، روند تشخیص و تحلیل ترافیک دستگاه‌های موبایلی مشکل‌تر از سایر تجهیزات شبکه و دستگاه‌های سنتی است. هرچند تحقیقات گسترده‌ای در این حوزه انجام شده است، با این حال اکثر این روش‌ها برای تشخیص در ترافیک واقعی کارا نیستند و با چالش‌هایی مانند ترافیک رمزشده و دستکاری داده‌ها روبه‌رو هستند. در این مقاله، چارچوبی جهت تشخیص ترافیک موبایل با رویکردی مبتنی بر اعتماد ارائه شده است. چارچوب پیشنهادی از چهار زیرسیستم تشخیص در لایه‌های مختلف TCP/IP و دو زیرسیستم کنترلی تشکیل شده است. ابتدا با کمک زیرسیستم شناسایی محیط، صحت اطلاعات مربوط به هر لایه بررسی شده و در صورت معتبر بودن اطلاعات هر لایه، ترافیک به زیرسیستم‌های تشخیص ارسال می‌گردد. پس از انجام تشخیص در هریک از زیرسیستم‌ها، براساس فاکتورهای بدست آمده در هر زیرسیستم، تشخیص نهایی هر عامل توسط زیرسیستم تشخیص انجام می‌شود. در این مقاله به‌منظور ارزیابی چارچوب پیشنهادی و بررسی چالش‌های موجود، مجموعه‌داده‌ای واقعی از ترافیک شبکه بی‌سیم (دانشگاه فردوسی مشهد) تهیه و مورد استفاده قرار گرفته است. نتایج حاصل نشان می‌دهند که سیستم پیشنهادی قادر است با تجمیع نظرات زیرسیستم‌های تشخیص براساس میزان اعتماد و اطمینان به هریک از آن‌ها، فرآیند تشخیص را با دقت حداکثری 0.97 و خطای حداقلی 0.09 انجام دهد.