تخمین خطر امنیتی نشانی های اینترنتی به کمک تحلیل تفکیکی خطی
نویسندگان
1 استادیار، دانشگاه علوم و فنون هوایی شهید ستاری، تهران، ایران
2 دانشیار، دانشگاه علوم و فنون هوایی شهید ستاری، تهران، ایران
doi
چکیده
ارسال یک آدرس اینترنتی((URL مخرب به قربانی نقطه شروع انواع مختلف فعالیتهای مخرب توسط مهاجمان است. بنابراین شناسایی URLهای مخرب نقش بسزایی در امنیت کاربران اینترنت دارد. اخیراً محاسبه ریسک امنیتی URLها به جای طبقهبندی آنها با استفاده از مدلهای مبتنی یادگیری ماشینی مورد توجه قرار گرفته است. این امر به این دلیل است که از یک طرف هشدارهای لازم را به کاربران میدهد و از طرف دیگر مشکلات مدلهای طبقه بندی را ندارد. در این مطالعه، معیار جدیدی بر اساس تحلیل تفکیک خطی برای تخمین ریسک امنیتی URLها ابداع شده است. در این معیار، نمونههای شناخته شده قبلی از URLهای عادی و مخرب در فضای جدیدی نگاشت میشوند که در آن میتوان ریسک امنیتی را با دقت بیشتری محاسبه کرد. اگرچه یادگیری عمیق در معیار پیشنهادی استفاده نمیشود و به دادههای آموزشی کمی نیاز دارد، تخمین واقع بینانهای برای مقادیر ریسک امنیتی URLهای مخرب و ایمن ارائه میدهد. آزمایشهای انجامشده بر روی مجموعههای داده واقعی نشان میدهد که معیار پیشنهادی از نظر میزان تشخیص نسبت به معیارهای ارائهشده قبلی برتری دارد. پیاده سازیهای انجام شده در این پژوهش به همراه مجموعه دادههای مورد استفاده در آزمایشهای انجام شده در آدرس https://github.com/mdeypir/LRU در دسترس عموم قرار گرفتهاند.