نمایش مختصر رکورد

dc.contributor.authorالسادات زمانی دانالو, ساراfa_IR
dc.contributor.authorافشارچیم, محسنfa_IR
dc.contributor.authorسلوک, وحیدfa_IR
dc.date.accessioned1399-07-08T21:22:29Zfa_IR
dc.date.accessioned2020-09-29T21:22:30Z
dc.date.available1399-07-08T21:22:29Zfa_IR
dc.date.available2020-09-29T21:22:30Z
dc.date.issued2020-05-21en_US
dc.date.issued1399-03-01fa_IR
dc.date.submitted2018-04-26en_US
dc.date.submitted1397-02-06fa_IR
dc.identifier.citationالسادات زمانی دانالو, سارا, افشارچیم, محسن, سلوک, وحید. (1399). تشخیص بات‌نت با استفاده از مدل مخفی مارکوف در وقفه‌های جریان. مجله مهندسی برق دانشگاه تبریز, 50(1), 177-194.fa_IR
dc.identifier.issn2008-7799
dc.identifier.issn2538-3051
dc.identifier.urihttps://tjee.tabrizu.ac.ir/article_10651.html
dc.identifier.urihttps://iranjournals.nlai.ir/handle/123456789/108921
dc.description.abstractبات‌نتها یکی از محبوبترین انواع بدافزارها در میان مجرمان اینترنتی هستند، به‌طوریکه اخیراً پایه‌ی اصلی بیشتر جرائم سایبری بوده‌اند. اغلب روش‌های تشخیص بات‌نت موجود نمی‌توانند آنها را به‌صورت بلادرنگ و قبل از مشارکت در یک حمله سایبری، تشخیص دهند. در این مقاله یک سیستم تشخیص بات‌نت مبتنی‌بر مدل مخفی مارکوف ارائه می‌شود. این سیستم قادر به تشخیص بات‌نت در بازه‌های زمانی خیلی کوچک از جریان شبکه بدون نیاز به بررسی کل جریان است. همچنین این روش علاوه‌بر تشخیص بات‌نت در مراحل اولیه از چرخه حیات، مرحله فعالیت آن (کانال فرمان و کنترل یا حمله) را نیز در هر لحظه تعیین می‌کند. بات‌نت BlackEnergy یکی از خطرناک‌ترین انواع بات‌نتهای مبتنی‌بر HTTP است، که در این پژوهش ترافیک شبکه آن مورد تحلیل و بررسی قرار می‌گیرد. ویژگی‌های شاخص و الگوهای رفتاری این بات‌نت در مراحل مختلف چرخه حیاتش استخراج می‌شود. سپس مدل مخفی مارکوف پیشنهادی جهت تشخیص بات‌نت BlackEnergy براساس ویژگی‌ها و الگوهای رفتاری آن ارائه می‌شود. برای ارزیابی مدل ارائه‌شده، از مجموعه داده‌جامع و معتبری از ترافیک شبکه استفاده می‌شود که نشان می‌دهد روش پیشنهادی حتی در پنجره‌های زمانی خیلی کوچک، دقت تشخیص بالایی نسبت به بسیاری از روش‌های دیگر دارد.fa_IR
dc.format.extent1600
dc.format.mimetypeapplication/pdf
dc.languageفارسی
dc.language.isofa_IR
dc.publisherرئیس دانشکده مهندسی برق و کامپیوترfa_IR
dc.publisherFaculty of Electrical & Computer Engineeringen_US
dc.relation.ispartofمجله مهندسی برق دانشگاه تبریزfa_IR
dc.relation.ispartofTABRIZ JOURNAL OF ELECTRICAL ENGINEERINGen_US
dc.subjectتشخیص بات‌نتfa_IR
dc.subjectمدل مخفی مارکوفfa_IR
dc.subjectوقفه زمانیfa_IR
dc.subjectجریان شبکهfa_IR
dc.subjectمرحله فرمان و کنترلfa_IR
dc.titleتشخیص بات‌نت با استفاده از مدل مخفی مارکوف در وقفه‌های جریانfa_IR
dc.typeTexten_US
dc.contributor.departmentدانشکده کامپیوتر و فناوری اطلاعات - دانشگاه تحصیلات تکمیلی علوم پایه زنجانfa_IR
dc.contributor.departmentدانشکده مهندسی برق و کامپیوتر - دانشگاه زنجانfa_IR
dc.contributor.departmentدانشکده مهندسی کامپیوتر و فناوری اطلاعات - دانشگاه صنعتی ارومیهfa_IR
dc.citation.volume50
dc.citation.issue1
dc.citation.spage177
dc.citation.epage194


فایل‌های این مورد

Thumbnail

این مورد در مجموعه‌های زیر وجود دارد:

نمایش مختصر رکورد