پاسخ به:مقالات کنفرانس بين المللي شهر الکترونيک تهران
سه شنبه 29 فروردین 1391 6:59 PM
محمدي حميد، حبيبي جعفر، صنيعي آباده محمد، سعدي حميد |
کنفرانس بين المللي شهر الکترونيک تهران 1386;اسفند 1386(1) |
کلید واژه: |
خلاصه:
نفوذ به عنوان مجموعه اي از فعاليت ها تعيف مي شود كه تلاش مي نمايند تا جامعيت، قابليت اطمينان يا در دسترس بودن يك منبع را به خطر بيندازد. سيستم تشخيص نفوذ (IDS) با استفاده از يك سري قوانين معين دسترسي كاربر را وارسي و محدود مي نمايد. اين قوانين بر پايه دانش متخصص مي باشد و از مديران حرفه اي شبكه كه سناريوي حملات را به منظور بررسي رفتار سيستم ايجاد نموده اند، حاصل شده است. سيستم تمام نفوذهاي كاربران را مورد شناسايي قرار داده و فعاليت هاي لازم را براي متوقف نمودن حمله اتخاذ كرده و پيشنهاد مي دهد. مساله تشخيص نفوذ به طور وسيعي در زمينه امنيت سيستم هاي كامپيوتري مورد مطالعه قرار گرفته و اخيرا در زمينه هاي يادگيري ماشين و داده كاوي مورد توجه بسياري قرار گرفته است. تشخيص موارد سوء استفاده و تشخيص موارد ناهنجار دو رويكرد سيستم هاي تشخيص نفوذ مي باشند. |