تخمین خطر امنیتی نشانی های اینترنتی به کمک تحلیل تفکیکی خطی

نویسندگان

1 استادیار، دانشگاه علوم و فنون هوایی شهید ستاری، تهران، ایران

2 دانشیار، دانشگاه علوم و فنون هوایی شهید ستاری، تهران، ایران

doi
چکیده

ارسال یک آدرس اینترنتی((URL مخرب به قربانی نقطه شروع انواع مختلف فعالیت‌های مخرب توسط مهاجمان است. بنابراین شناسایی URL‌های مخرب نقش بسزایی در امنیت کاربران اینترنت دارد. اخیراً محاسبه ریسک امنیتی URL‌ها به جای طبقه‌بندی آنها با استفاده از مدل‌های مبتنی یادگیری ماشینی مورد توجه قرار گرفته است. این امر به این دلیل است که از یک طرف هشدارهای لازم را به کاربران می‌دهد و از طرف دیگر مشکلات مدل‌های طبقه بندی را ندارد. در این مطالعه، معیار جدیدی بر اساس تحلیل تفکیک خطی برای تخمین ریسک امنیتی URL‌ها ابداع شده است. در این معیار، نمونه‌های شناخته شده قبلی از URLهای عادی و مخرب در فضای جدیدی نگاشت می‌شوند که در آن می‌توان ریسک امنیتی را با دقت بیشتری محاسبه کرد. اگرچه یادگیری عمیق در معیار پیشنهادی استفاده نمی‌شود و به داده‌های آموزشی کمی نیاز دارد، تخمین واقع بینانه‌ای برای مقادیر ریسک امنیتی URLهای مخرب و ایمن ارائه می‌دهد. آزمایش‌های انجام‌شده بر روی مجموعه‌های داده واقعی نشان می‌دهد که معیار پیشنهادی از نظر میزان تشخیص نسبت به معیارهای ارائه‌شده قبلی برتری دارد. پیاده سازی‌های انجام شده در این پژوهش به همراه مجموعه داده‌های مورد استفاده در آزمایش‌های انجام شده در آدرس https://github.com/mdeypir/LRU در دسترس عموم قرار گرفته‌اند.