شبکه عصبی عمیق ترکیبی بهینه ادغام شده با انتخاب ویژگی برای سامانه تشخیص نفوذ در حملات سایبری

نویسندگان

1 دانشیار، دانشکده مهندسی برق، دانشگاه علوم و فنون هوایی شهید ستاری، تهران، ایران

2 استادیار، دانشگاه فرماندهی و ستاد آجا، تهران، ایران

doi
چکیده

امروزه در عصر دیجیتال، از آنجا که مسائل امنیتی و حملات سایبری، حریم اطلاعات ایمن و حیاتی سازمان‌ها یا افراد را مختل می‌کنند، بسیار جدی و لازم توجه به شمار می‌روند. بنابراین، تشخیص به موقع این آسیب‌‌ها از طرف نفوذگران ضروری است، به‌طوری که سنگ‌بنای امنیت تحت عنوان سیستم تشخیص نفوذ (IDS)، حریم خصوصی داده‌های کاربر را حفظ نماید. از طرف دیگر، همراه با پیشرفت سریع روش‌های یادگیری ماشین (ML) و یادگیری عمیق (DL) در دنیای داده، یکی از کاربردهای مهم آن‌ها در زمینه IDS با استفاده از الگوریتم‌های طبقه‌بندی پیشرفته است که در سال‌های اخیر موضوع تحقیقات متعددی جهت افزایش دقت و قابلیت اطمینان بوده است. در نتیجه، این مقاله یک مدل ترکیبی IDS را ارائه می‌کند که به ادغام انتخاب ویژگی، طبقه‌بندی و بهینه‌سازی هایپرپارامترها پرداخته است. ابتدا، ویژگی‌های انبوه اولیه به طور جداگانه به روش‌های اطلاعات متقابل اصلاح‌شده (MMI)، الگوریتم ژنتیک (GA)، و آزمون F تحلیل واریانس وارد می‌شوند و پس از آن، اشتراک‌گیری از خروجی آن‌ها به‌عنوان ویژگی‌های نهایی مؤثر و کاهش‌یافته صورت می‌پذیرد. در ادامه، یک طبقه‌بند ترکیبی CNN و LSTM (CNN-LSTM) به کار گرفته می‌شود که هایپرپارامترهای آن به‌جای روش سعی و خطای زمان‌بر دستی، توسط یک الگوریتم بهینه‌سازی به نام گرگ خاکستری - نهنگ با جابه‌جایی تصادفی (RS-GWO-WOA) تعیین خواهد شد. نهایتاً، به‌منظور تجزیه‌وتحلیل طرح پیشنهادی، مقایسه‌ای با سایر روش‌ها از نظر صحت، دقت، یادآوری، امتیاز F1 و مدت‌زمان در مجموعه‌داده NSL-KDD انجام شده است که برتری رویکرد توسعه‌یافته را تأیید می‌نماید.