LEADER |
05077nam a22003377a 4500 |
001 |
0074376 |
041 |
|
|
|a eng
|
100 |
|
|
|9 426038
|a الحمادي، نافع علي مجيد
|e مؤلف
|
245 |
|
|
|a Comparative Study between (SVM) and (KNN) Classifiers after adding (PCA) to Improve of Intrusion Detection System
|
246 |
|
|
|a دراسة مقارنة بين مصنفات آلة دعم المتجهات (SVM) والجار الاقرب (KNN) بعد إضافة تحليل المكونات الرئيسية (PCA) لتحسين نظام كشف التسلل
|
260 |
|
|
|a عمان
|c 2016
|
300 |
|
|
|a 1 - 87
|
336 |
|
|
|a رسائل جامعية
|
502 |
|
|
|b رسالة ماجستير
|c جامعة الشرق الأوسط
|f كلية تكنولوجيا المعلومات
|g الاردن
|o 0144
|
520 |
|
|
|a أنظمة كشف التسلل (IDSs) هي تطبيقات فعالة لرصد أنشطة شبكة، أو نظام محدد للكشف عن أي نشاط غير طبيعي، ومن ثم إرسال تنبيهات لمحطة إدارة معرفة. ومع ذلك، فإن النظم الحالية تولد عدد كبير من الإنذارات الكاذبة: إيجابيات كاذبة (FP) وسلبيات كاذبة (FN)، مما يقلل من دقة تمييز الهجمات من الأنشطة العادية. لذلك هذه الرسالة قدمت تنفيذ نظام كشف تسلل معتمد على مصنف ثنائي. المصنفات التي تم استخدامها ضمن النظام هي مصنف آلة دعم المتجهات (SVM)والجار الأقرب (KNN) بعد إضافة تحليل المكونات الرئيسية (PCA). تم مقارنة أداء النظام بعد إضافة كل مصنف باستخدام قاعدة البيانات NSL-KDD لتحديد المصنف الأمثل من حيث معدل اكتشاف الهجمات، وعدد الإنذارات الكاذبة التي تم إنشاؤها. اعتمد هذا على تقسيم قاعدة البيانات إلى مجموعتين: التدريب والاختبار حيث تم تطبيق مخطط السيطرة على المجموعة التدريبية لتحسين النتائج من خلال تصفية البيانات لإزالة البيانات خارج نطاق معين والحفاظ على البيانات داخل النطاق من Mean-3sigma إلى .Mean+3sigma ستة مقاييس تقييم وهي FN, FP صحيح إيجابي (TP) صحيح سلبي(TN) ، معدل الكشف (DR) ومعدل الصواب (CR)تم حسابها لكل من المصنفين لثلاث مجموعات من الميزات F1: [4,5,10,11,23,24,29,31,33,38,41] و F2: [4,5,10,11,23,24,29,31,33] و F3: [4,5,10,11,23,24,29] مع وبدون تطبيق مخطط السيطرة. أوضحت النتائج أن النظام المعتمد على PCA-KNN مع تطبيق مخطط السيطرة وفر أفضل معدل اكتشاف مع الحد الأدنى لعدد الإنذارات الكاذبة للمجموعات الثانية والثالثة، في حين أن النظام المعتمد على PCA-SVM مع تطبيق مخطط السيطرة وفر أفضل معدل اكتشاف مع الحد الأدنى لعدد الإنذارات الكاذبة للمجموعة الأولى. متوسط معدل الاكتشاف للنظام المعتمد على PCA-KNN مع تطبيق مخطط السيطرة كان 98.17% وبدون تطبيق مخطط السيطرة كان 88.7738% من ناحية أخرى، فإن متوسط معدل الاكتشاف للنظام المعتمد على PCA-SVM مع تطبيق مخطط السيطرة كان 97.62% وبدون تطبيق مخطط السيطرة كان 96.63587%. بناء على هذه النتائج، تطبيق مخطط السيطرة عزز معدل اكتشاف وقلل من عدد الإنذارات الكاذبة لكل من المصنفين. بالإضافة إلى ذلك، PCA-KNN هو أفضل مصنف ليتم تطبيقه على النظام مع الحد الأدنى لعدد الإنذارات الكاذبة وأعلى مستوى من الأمان ومعدل اكتشاف.
|
653 |
|
|
|a نظم المعلومات الحاسوبية
|a أنظمة كشف التسلل
|a آلة دعم المتجهات
|a تكنولوجيا المعلومات
|
700 |
|
|
|9 426040
|a الحموز، صادق
|e مشرف
|
856 |
|
|
|u 9802-015-008-0144-T.pdf
|y صفحة العنوان
|
856 |
|
|
|u 9802-015-008-0144-A.pdf
|y المستخلص
|
856 |
|
|
|u 9802-015-008-0144-C.pdf
|y قائمة المحتويات
|
856 |
|
|
|u 9802-015-008-0144-F.pdf
|y 24 صفحة الأولى
|
856 |
|
|
|u 9802-015-008-0144-1.pdf
|y 1 الفصل
|
856 |
|
|
|u 9802-015-008-0144-2.pdf
|y 2 الفصل
|
856 |
|
|
|u 9802-015-008-0144-3.pdf
|y 3 الفصل
|
856 |
|
|
|u 9802-015-008-0144-4.pdf
|y 4 الفصل
|
856 |
|
|
|u 9802-015-008-0144-5.pdf
|y 5 الفصل
|
856 |
|
|
|u 9802-015-008-0144-R.pdf
|y المصادر والمراجع
|
856 |
|
|
|u 9802-015-008-0144-S.pdf
|y الملاحق
|
930 |
|
|
|d y
|
995 |
|
|
|a Dissertations
|
999 |
|
|
|c 802116
|d 802116
|