Loading...
- Type of Document: Ph.D. Dissertation
- Language: Farsi
- Document No: 56918 (19)
- University: Sharif University of Technology
- Department: Computer Engineering
- Advisor(s): Jahangir, Amir Hossein; Jafari Siavoshani, Mahdi
- Abstract:
- We live in the cyber era in which network-based technologies have become omnipresent. Meanwhile, threats and attacks are rapidly growing in cyberspace. Nowadays, some signature-based intrusion detection systems try to detect these malicious traffics. However, as new vulnerabilities and new zero-day attacks appear, there is a growing risk of bypassing the current intrusion detection systems. Many research studies have worked on machine learning algorithms for intrusion detection applications. Their major weakness is to consider the different aspects of network security concurrently. For example, continuous concept drift in normal and abnormal traffic, the permanent appearance of zero-day attacks, and different traffic behavior in each organization are some of the aspects that make the main differences between the network security scope and other research domains. In this research proposal, we first use deep learning techniques to detect content-based attacks. Then an adaptive cooperative framework is proposed, which could adapt itself to the behaviors of network traffics without needing any labeled traffic
- Keywords:
- Intrusion Detection System ; Deep Learning ; Concept Drift ; Anomaly Detection ; Unsupervised Learning ; Cooperative Detection ; Content Based Attacks Detection
- محتواي کتاب
- view
- 1 مقدمه
- 2 مبانی نظری و پیشزمینه پژوهش
- 3 کارهای پیشین
- 3-1 انواع سامانههای تشخیص نفوذ
- 3-2 مروری بر کارهای انجامشده در حوزه استفاده از یادگیری ماشین در سامانههای تشخیص نفوذ
- 3-2-1 کاربرد روشهای یادگیری با ناظر سنتی در سامانههای تشخیص نفوذ
- 3-2-2 کاربرد روشهای یادگیری بدون ناظر سنتی در سامانههای تشخیص نفوذ
- 3-2-3 کاربرد روشهای یادگیری نیمه ناظر سنتی در سامانههای تشخیص نفوذ
- 3-2-4 کاربرد یادگیری عمیق در سامانههای تشخیص نفوذ
- 3-2-5 رویکرد همکارانهی سامانههای تشخیص نفوذ
- 3-2-6 سامانههای تشخیص نفوذ مبتنی بر محتوا
- 3-3 جمعبندی
- 4 راهکار پیشنهادی
- 5 ارزیابی کاراییِ راهکارهای پیشنهاد شده برای بهبود سامانههای تشخیص نفوذ مبتنی بر یادگیری عمیق
- 5-1 زیرساخت ارزیابی کارایی راهکارهای پیشنهادی
- 5-2 ارزیابی کارایی پیمانهی پیشپردازش
- 5-3 ارزیابی کارایی پیمانهی گزارشساز (تشخیص سوءاستفاده) با قابلیت تشخیص حملات جدید
- 5-4 ارزیابی کارایی پیمانهی تشخیص ناهنجاری برخط
- 5-5 ارزیابی کارایی پیمانهی تشخیص ناهنجاری برخط با رویکرد همکارانه و مستقل از دادهی برچسبدار
- 5-6 نتیجهگیری
- 6 نتیجهگیری و چشماندازی از کارهای آتی
- کتابنامه
- واژهنامهی فارسی به انگلیسی
- واژهنامهی انگلیسی به فارسی