استخدام الخوارزميات الجينية في بناء انظمة اكتشاف اقتحام شبكات الحاسوب


  • بهاء محسن زبيل




هذا البحث يقدم طريقة لتطبيق الخوارزميات الجينية في أنظمة اكتشاف اقتحام شبكات الحاسوب (IDSs) . وقد قدم عرض موجز لأنظمة اكتشاف اقتحام شبكات الحاسوب والخوارزميات الجينية وتقنيات اكتشاف اقتحام شبكات الحاسوب الاخرى . وقد نوقشت معاملات وعمليات التطور للخوارزميات الجينية بالتفصيل . على العكس من أساليب ترميز المشكلة بواسطة الخوارزميات الجينية الأخرى ، فأن جميع معلومات أجزاء شبكة الحاسوب ( الارتباطات ) قد رُمزت من خلال قوانين داخل النظام وهذا مفيد في وصف السلوك المعقد لعمل شبكة الحاسوب . هذا البحث يركز على بروتوكول الشبكة (TCP / IP) . This paper describes a technique of applying Genetic Algorithm (GA) to network Intrusion Detection Systems (IDSs). A brief overview of the Intrusion Detection System, genetic algorithm, and related detection techniques is presented. Parameters and evolution process for GA are discussed in detail. Unlike other implementations of the same problem, this implementation considers both temporal and spatial information of network connections in encoding the network connection information into rules in IDS. This is helpful for identification of complex anomalous behaviors. This work is focused on the TCP/IP network protocols.


بهاء محسن زبيل

