تشخیص نفوذ در شبکههای رایانهای با استفاده از انتخاب ویژگی ترکیبی مؤثر مبتنی بر روش اشتراکگیری اطلاعات متقابل، آزمون F تحلیل واریانس و الگوریتم ژنتیک
نویسندگان
1 دانشیار، گروه مهندسی برق دانشگاه علوم و فنون هوایی شهید ستاری، تهران، ایران
2 استادیار، گروه مطالعات علم و فناوری دانشگاه فرماندهی و ستاد آجا، تهران، ایران
doi
چکیده
سامانه تشخیص نفوذ (IDS) حجم عظیمی از دادهها را مدیریت میکند که شامل ویژگیهای نامرتبط و زائد است که منجر به مصرف منابع قابل توجه، روندهای آموزش و آزمایش طولانی مدت و نرخ تشخیص پایین میشود. از این رو، انتخاب ویژگی یک گام مهم در تشخیص نفوذ در نظر گرفته شده است. هدف این پژوهش، معرفی یک راهبرد مبتنی بر اشتراک است که بهطور بهینه ویژگیها را برای طبقهبندی انتخاب میکند. این انتخاب ویژگی شامل اشتراکگیری از روشهای اطلاعات متقابل بر اساس مدل انتقال (MIT-MIT)، آزمون F تحلیل واریانس و الگوریتم ژنتیک (GA) است. یک مجموعه داده معیار، به نام NSL-KDD، برای ارزیابی اثربخشی رویکرد پیشنهادی استفاده میشود. این مطالعه شامل صحت، دقت، یادآوری و امتیاز F1 بهعنوان معیارهای ارزیابی برای IDS است که روش پیشنهادی را با طبقهبندی کنندههای پیشرفته تحلیل میکند. نتایج ارزیابی تأیید کرده است که الگوریتم انتخاب ویژگی ما ویژگیهای ضروریتری را برای IDS جهت دستیابی به دقت بالا فراهم مینماید و از سایر الگوریتمهای مقایسهای برتری میجوید.