المستخلص: |
النمو السريع في شبكات الحاسوب وفي استخدام الإنترنت في السنوات الحديثة الأخيرة؛ مع النمو في كمية البيانات المتبادلة عبر الشبكات؛ أدى إلى زيادة في كمية التهديدات الخبيثة والغامضة على شبكات الكمبيوتر. من بين قضايا أمنية متعددة؛ هجوم الشبكة هو التهديد الأكبر. حاليا، بما أن هجمات (DoS) هي الهجمات الأكثر جاذبية للمهاجمين وتشكل تهديدات مدمرة لخدمات الشبكة. هذا جعل كشف شذوذ الشبكة مهمة حساسة في حقل أمن الشبكات ومنطقة بحث حيوية. الحصول على النوع الصحيح من البيانات حول حركة مرور الشبكة هو ضروري لكشف التسلل بشكل دقيق وسريع. (SNMP) يوفر معلومات إحصائية غنية حول ماذا يحدث حاليا على وحدات الشبكة. في هذه الأطروحة؛ نبحث في استخدام (SNMP) لكشف شذوذ الشبكة. نقدم آلية مستندة على MIB لكشف هجمات الشبكة وتصنيف نوع الهجوم باستخدام تقنيات تعلم الآلة. أولا، جمعنا بيانات (SNMP MIB) الإحصائية من خلال تجارب واقعية تتضمن أنواع مختلفة من هجمات (DoS) وهجوم (Brute Force). ثانيا، طبقنا تقنيات تعلم الآلة على مجموعة بيانات (MIB) لتصنيف الهجمات من خلال منهجين. في المنهج الأول، بيانات (MIB) المجمعة يتم تصنيفها إلى المجموعات (Interface, IP, TCP, ICMP, UDP) التابعة لها، ثم تطبيق المصنفات على كل مجموعة بشكل منفصل؛ من أجل أن نبين فعالية كل مجموعة في التعرف على الهجمات. في المنهج الثاني؛ يتم استخدام متغيرات (MIB) التي تم تجميعها مع طريقة اختيار ميزات دقيقة لاختيار المتغيرات الأكثر فعالية؛ ثم مصنفات تعلم الآلة تستخدم لتصنيف نوع الهجوم. النتائج التجريبية لاستخدام (SNMP MIB) في كلا المنهجين تبين أن طريقتنا حققت نتائج عالية في التعرف على الهجمات وتصنيفها في كلا المنهجين باستخدام تقنيات تعلم الآلة.
|