تشخیص نفوذ در شبکه های رایانهای با استفاده از درخت تصمیم و کاهش ویژگی ها
نویسندگان
1 استادیار،گروه علوم کامپیوتر، دانشگاه گلستان ،گرگان، ایران
doi
چکیده
امروزه نیاز به سیستمهای تشخیص نفوذ مبتنی بر ناهنجاری بهدلیل ظهور حملات جدید و افزایش سرعت اینترنت بیشتر از قبل احساس میشود. معیار اصلی برای تعیین اعتبار یک سیستم تشخیص نفوذ کارآمد، تشخیص حملات با دقّت بالا است. سیستمهای موجود علاوه بر ناتوانی در مدیریت رو به رشدحملات،دارای نرخهای بالای تشخیص مثبت و منفی نادرست نیز میباشند. در این مقاله از ویژگیهایدرخت تصمیمID3 برای سیستمهای تشخیص نفوذ مبتنی بر ناهنجاری استفاده میشود. همچنین از دو روش انتخاب ویژگی برای کاهش میزان دادههای استفاده شده برای تشخیص و دستهبندی استفاده میشود. برای ارزیابی الگوریتم پیشنهادی از مجموعه داده KDD Cup99 استفاده شده است. نتایج آزمایش نشان دهنده میزان دقّت تشخیص برای حملهDoS به میزان89/99% و بهطورمیانگین میزان دقّت 65/94% برای کلّیه حملات با استفاده از درخت تصمیم است که بیانگر مقادیر بهتر نسبت به کارهای قبلی است.