Thạc Sĩ Ứng dụng công nghệ bản đồ tự tổ chức (Self Organizing Map - SOM) nhằm phát hiện tấn công từ chối dịc

Thảo luận trong 'THẠC SĨ - TIẾN SĨ' bắt đầu bởi Nhu Ely, 22/12/13.

  1. Nhu Ely

    Nhu Ely New Member

    Bài viết:
    1,771
    Được thích:
    1
    Điểm thành tích:
    0
    Xu:
    0Xu
    MỞ ĐẦU
    Tóm lược đềtài

    Ngày nay Internet đã trởthành một phần không thểthiếu của đời sống
    xã hội. Việc học tập, kinh doanh, vui chơi giải trí, liên lạc và trao đổi thông
    tin trên mạng đã trởthành những hành động thường ngày của con người, khả
    năng kết nối trên toàn thếgiới đang mang lại thuận tiện cho tất cảmọi người,
    đặc biệt với sự hỗ trợ của máy tìm kiếm Google chúng ta có thểtìm kiếm
    được mọi thứtrên Internet khi chúng ta cần. Bên cạnh những thuận lợi đó,
    chúng ta phải đối mặt với những nguy cơ như mất trộm thông tin trên mạng,
    mua bán thông tin cá nhân gây ảnh hưởng đến tính riêng tư, những vụ lừa
    đảo, tấn công từchối dịch vụgây ảnh hưởng đến hoạt động kinh doanh cho
    các công ty và gây phiền hà cho người sửdụng internet làm cho việc bảo
    mật trên mạng luôn là vấn đềnóng và được quan tâm đến mọi thời điểm.
    Các giải pháp bảo mật luôn được chú trọng và có những đóng góp lớn
    trong việc hạn chế và ngăn chặn những xâm nhập mạng trái phép, ví dụ:
    firewall ngăn chặn các kết nối không đáng tin cậy, mã hóa làm tăng độan
    toàn cho việc truyên dữliệu, các chương trình diệt virus với cơ sởdữliệu liên
    tục cập nhật những loại virus mới. Tuy nhiên, đểphát hiện được các cuộc tấn
    công hay xâm nhập hệthống máy tính thông thường ta dựa vào trạng thái của
    máy chủđó trong mạng, nhưng đểnhận biết hệthống mạng bình thường hay
    đang bịtấn công là việc làm cần phải có sựđầu tư vềnhân lực và tài chính.
    Các chuyên gia nghiên cứu đã sửnhững thuật toán trong lĩnh vực Trí tuệnhân
    tạo để giải quyết vấn đề trên như: thuật toán Markov ẩn, Naïve Bayesian,
    thuật toán di truyền, .[2][5][18] và trong đó có thuật toán bản đồtựtổchức
    (Self Organizing Map - SOM)do Giáo sư Teuvo Kohonen người Phần Lan
    đưa ra vào đầu những năm 80 cũng nghiên cứu vềvấn đềnày.

    Hiện nay, ởcác nước như: Nhật Bản, Mĩ, Phần Lan cũng có những đề
    tài nghiên cứu có ứng dụng bản đồtựtổchức SOM đểxây dựng hệthống
    cảnh báo phát hiện xâm nhập mạng, còn ởViệt Nam những đềtài nghiên cứu
    vềthuật toán bản đồtựtổchức như: Trường Đại học Công nghệthông tin,
    Đại học Khoa học Tựnhiên Tp HồChí Minh và khu Công nghệphần mềm
    Đại học quốc gia Tp. HồChí Minh.
    Mục tiêu đềtài
    Mục tiêu chính của luận văn tập trung nghiên cứu một sốvấn đềsau:
    - Tấn công từchối dịch vụ(Denial of Service – DoS).
    - Hệ thống cảnh báo xâm nhập mạng (Intrusion Detection System –
    IDS).
    - Lý thuyết vềthuật toán “bản đồtựtổchức” SOM.
    - Cài đặt công cụcảnh báo tấn công với ứng dụng thuật toán “Bản đồtự
    tổchức” SOM nhằm cảnh báo tấn công DoS qua hành vi đã biết.
    Nội dung đềtài
    Những nội dung thực hiện đểđạt mục tiêu của luận văn là:
    - Nghiên cứu hệ thống cảnh báo phát hiện xâm nhập IDS thông qua
    thầy cô, giáo viên hướng dẫn, qua kiến thức đã học, qua sách báo và internet
    đểtìm hiểu cơ chếvà hoạt động của một IDS từđó đềxuất một công cụcảnh
    báo tấn công DoS được thiết kếtrên hệđiều hành mã nguồn mởLinux.
    - Nghiên cứu các kiểu tấn công từchối dịch DoS, đểcó thểhiểu sâu về
    các cuộc tấn công từchối dịch vụvà tấn công từchối dịch vụphân tán, cách
    thức làm việc của một Attacker khi tấn công mục tiêu, mục đích ý nghĩa của
    các pha tấn công, để có các phương pháp ngăn chặn tấn công và có những
    biện pháp xửlí kịp thời nếu hệthống mạng vô tình là mục tiêu của attacker.
    - Nghiên cứu thuật toán bản đồtựtổchức SOM.

    - Xây dựng Lab thửnghiệm tấn công từchối dịch vụ, xác định những
    ảnh hưởng của tấn công từchối dịch vụDoS qua hệthống mạng ảo.
    - Cài đặt cộng cụcảnh báo tấn công DoS.
    Phạm vi ứng dụng
    Đề tài: “Ứng dụng công nghệ bản đồ tự tổ chức (Self Organizing
    Map - SOM) nhằm phát hiện tấn công từchối dịch vụDoS qua hành vi”
    có thểđược ứng dụng đưa ra cảnh báo tấn công giúp các tổchức, cá nhân, các
    cơ quan và doanh nghiệp phát hiện được các cuộc tấn công từchối dịch vụ
    DoS.
    Những đóng góp của luận văn
    Các đóng góp của luận văn là:
    - Giới thiệu hệthống phát hiện xâm nhập IDS hiện có.
    - Giới thiệu và phân loại tấn công từchối dịch vụDoS.
    - Phân tích thuật toán “Bản đồtựtổchức” SOM và ứng dụng vào quá
    trình học các tấn công đã biết đểkhi có xảy ra tấn công tương tựthì cảnh báo
    đến người quản trịhệthống.
    - Thiết kếmột công cụcảnh báo tấn công từchối dịch vụDoS trên hệ
    điều hành mã nguồn mởLinux.
    Cấu trúc của luận văn:
     

    Các file đính kèm:

Đang tải...