تشخیص هوشمندکرمهای نهان در شبکههای رایانهای
نویسندگان
1 دانشگاه امام حسین (ع)
2 علم و صنعت
3 دانشگاه علم و صنعت
doi
چکیده
یکی از تهدیدات اساسی درفضای سایبر، بدافزارهای پیچیدهای میباشد که به قصد جاسوسی و تخریب سامانهها در زیرساختهای حیاتی کشور گسترش یافته است. آنچه در این مقاله ارائهشده روشی هوشمند در کشف کرمهای نهانی میباشد که میتواند چندریختی و رمزشده بوده و ماهیت آنها هنوز برای ابزارهای دفاعی ناشناخته باقی مانده است. برای این منظور با تأکید بر ویژگیهای پویش کرم، مدل ارتباطات میزبانهای آلوده و سرآیند بستههای ارسالی روی بستر شبکه، راهکاری مبتنی بر روشهای دادهکاوی در کشف گسترشهای مخرب ارائه نمودیم. با خوشهبندی دادههای پاک و استفاده از ردهبندی دادههای پاک و آلوده و بهکارگیری نمونههای آزمایشگاهی توانستیم بهترین مدل را به کمک روش درخت تصمیم C5 با صحت % 49/94، دقت %92/92 و با بازخوانی %70/94 در کشف بستههای آلوده از پاک ارائه نماییم. در نهایت نیز نشان دادیم که استفاده از خوشهبندی در الگوهای ترافیک میزبانهای پاک نتایج بهتری را در شناخت ترافیکهای آلوده بهدست میآورد.