ارائه سیستم تشخیص حملات DDoS مبتنی بر یادگیری عمیق و مکانیزم توجهㅤ
نویسندگان
1 دانشگاه هنر اصفهان
2 دانشگاه علم و صنعت ایران
doi
چکیده
با گسترش سریع اینترنت و افزایش تعداد دستگاههای متصل به شبکه، سطح حملات سایبری بهطور چشمگیری افزایش یافته است. یکی از تهدیدات جدی در این حوزه، حملات منع سرویس توزیعشده (DDoS) هستند که با بهرهگیری از تعداد زیادی سیستم آلوده، حجم عظیمی از ترافیک را به سمت اهداف مشخص هدایت میکنند. ویژگی توزیعیافته و مقیاسپذیر این حملات، تشخیص و مقابله با آنها را بهمراتب دشوارتر از سایر تهدیدات امنیتی کرده است. در سالهای اخیر، مدلهای مختلفی برای شناسایی این نوع حملات توسعه یافتهاند، اما بسیاری از آنها در تشخیص دقیق یا کاهش نرخ خطا با چالش مواجه هستند. برای مقابله با این مسئله، در این مقاله یک سیستم تشخیص نفوذ مبتنی بر شبکههای عصبی عمیق و مکانیزم توجه پیشنهاد شده است. روش پیشنهادی با استفاده از زبان برنامهنویسی Python و کتابخانه PyTorch پیادهسازی و بر روی مجموعه دادههای CICIDS2017، CICIDS2018 و CICDDoS2019 آزمایش شده است. نتایج نشان داد که مدل پیشنهادی در مقایسه با روشهای پیشین، عملکرد بهتری در شناسایی حملات DDoS ارائه میدهد و نرخ خطای کاذب را بهطور قابل توجهی کاهش میدهد. این نتایج بیانگر پتانسیل روش پیشنهادی در بهبود امنیت شبکه و ارائه یک راهکار مؤثر در برابر تهدیدات سایبری است.