Abstract
Intrusion Detection System (IDS) plays an effective role to achieve higher security in detecting malicious activities, for a couple of years. To cope up with the requirements of continuous, heavy, incoming network traffic analysis, the classification model should be very fast. Naive Bayes is one of the classification models that predicts very fast due to the less complexity functioning of it. Fast prediction is also the reason for a lot work done in recent years using Bayesian approach. This paper proposes, a new hybrid model that ensembles Naive Bayes (statistical) and Decision Table Majority (rule based) approaches. The experimental results show better performance in detection rate as well false positive rate with reasonable prediction time
چکیده
سالیان سال است که سیستم های تشخیص نفوذ (IDS)، نقشی کارآمد و مهم را در رسیدن به سطح بالایی از امنیت در تشخیص فعالیت های مخرب بازی میکنند. به منظور پاسخ به نیازمندی های پیوسته و سنگین تحلیل ترافیک شبکه، مدل دسته بندی ای که برای پاسخ به این نیازمندی ایجاد میشود باید از سرعت بالایی برخوردار باشد. Naïve Bayes را میتوان یکی از مدل های دسته بندی دانست که با توجه به ماهیت پیچیدگی عملیاتی کمی در آن، قادر به پیش بینی سریع میباشد. از این رو پیش بینی سریع را میتوان دلیلی دانست مبنی بر اینکه مطالعات زیادی در سال های اخیر با استفاده از روش بایسان در این زمینه صورت گرفته است. در این مقاله قصد داریم یک مدل هیبریدی جددی را به منظور تقلید از مدل Naïve Bayes (نوع ایستا) به همراه روش های اکثریت جدول تصمیم (مبتنی بر قاعده) ارائه دهیم. نتایج آزمایشی نشان داده اند که روش ما قادر به ارائه ی کارائی بهتری در نرخ تشخیص و همچنین نرخ مثبت کاذب و با زمان پیش بینی قابل قبول میباشد
1-مقدمه
با توجه به توسعه ی سریع و گسترده ی تکنولوژی های شبکه ای، امنیت را میتوان یکی از نگرانی های عمده ی شبکه های امروزی در زمینه ی شبکه های اجتماعی، تجارت الکترونیک، آموزش الکترونیکی و خرید آنلاین دانست. هکر ها و مهاجمین، تلاش های موفقیت آمیزی زیادی در زمینه ی از کار انداختن وب سرور ها و شبکه های شرکت های مطرح انجا داده اند. متد های زیادی نیز به منظور ایمن سازی زیرساختار شبکه و ارتباطات در بستر اینترنت ارائه شده است. بعضی از این متد ها، از دیواره های آتش، رمز نگاری و شبکه های خصوصی مجازی (VPN) استفاده میکنند. تشخیص نفوذ را میتوان یک مازاد جدیدی برای چنین تکنیک هایی دانست. یک سیستم تشخیص نفوذ (IDS) را میتوان دستگاهی(یا برنامه ای ) دانست که فعالیت های شبکه/سیستم را مورد نظارت قرار داده و داده ها را به منظور کشف نقاط آسیب پذیر و حملات رو به پیشرفت مورد تخلیل قرار داده و گزارشات یا هشدار هایی را مبنی بر وجود این حملات تولید میکند[1]. این آلارم ها در زمانی تولید شده که یک نفوذی در سیستم اتفاق افتاده باشد...