<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE ArticleSet PUBLIC "-//NLM//DTD PubMed 2.7//EN" "https://dtd.nlm.nih.gov/ncbi/pubmed/in/PubMed.dtd">
<ArticleSet>
<Article>
<Journal>
				<PublisherName>دانشگاه جامع امام حسین (ع)</PublisherName>
				<JournalTitle>پدافند الکترونیکی و سایبری</JournalTitle>
				<Issn>2322-4347</Issn>
				<Volume>4</Volume>
				<Issue>2</Issue>
				<PubDate PubStatus="epublish">
					<Year>2016</Year>
					<Month>08</Month>
					<Day>22</Day>
				</PubDate>
			</Journal>
<ArticleTitle></ArticleTitle>
<VernacularTitle>ارائه یک مدل تحلیل رفتار مرورگری برای تشخیص روبات‌های وب مخرب در حملات منع خدمت توزیعی</VernacularTitle>
			<FirstPage>1</FirstPage>
			<LastPage>13</LastPage>
			<ELocationID EIdType="pii">200108</ELocationID>
			
			
			<Language>FA</Language>
<AuthorList>
<Author>
					<FirstName>محمد </FirstName>
					<LastName>فتحیان</LastName>
<Affiliation>علم و صنعت ایران</Affiliation>

</Author>
<Author>
					<FirstName>حسن </FirstName>
					<LastName>دهقانی</LastName>
<Affiliation>دانشگاه علم و صنعت ایران</Affiliation>

</Author>
<Author>
					<FirstName>محمد </FirstName>
					<LastName>عبدالهی ازگمی</LastName>
<Affiliation>دانشیار، دانشکده مهندسی کامپیوتر، دانشگاه علم و صنعت ایران</Affiliation>
<Identifier Source="ORCID">0000-0002-9605-8412</Identifier>

</Author>
</AuthorList>
				<PublicationType>Journal Article</PublicationType>
			<History>
				<PubDate PubStatus="received">
					<Year>2015</Year>
					<Month>05</Month>
					<Day>07</Day>
				</PubDate>
			</History>
		<Abstract></Abstract>
			<OtherAbstract Language="FA">حملات منع خدمت توزیعی، یکی از مهم‌ترین تهدیدات دنیای تجارت الکترونیکی بوده و هدف اصلی آن جلوگیری از دسترسی کاربران به سایت‌ها و منابع اینترنتی از طریق مصرف بیش از حد منابع است. در این حملات، مؤلفه امنیتی دسترس‌پذیری، هدف تهاجم قرار می‌گیرد. یکی از روش‌های نیل به این هدف، به‌کارگیری روبات‌های وب است که حمله‌گران با استفاده از این روبات‌های مخرب، حملات منع خدمت در لایه کاربرد را طراحی و اجرا می‌نمایند. برای تشخیص این‌گونه روبات‌های مخرب از سایر روبات‌های غیرمخرب، از روش‌های گوناگونی استفاده شده است. یکی از روش‌هایی که در سال‌های اخیر مورد توجه قرار گرفته، یادگیری ماشین و داده‌کاوی است. محور اصلی این روش‌ها، استخراج و انتخاب خصیصه‌های مناسب جلسات وب از داده‌های ثبت رویداد و به‌کارگیری الگوریتم‌های داده‌کاوی است. این تحقیق سعی دارد تا با توجه به پویایی و سفارشی بودن طراحی و اجرای حملات منع خدمت توزیعی برای هر سایت، یک ساز وکار دفاعی پویا با قابلیت سفارشی‌سازی برای تشخیص روبات‌های وب مخرب مشارکت‌کننده در حملات، با استفاده از تحلیل رفتار مرورگری آن‌ها ارائه دهد. در این مطالعه، ضمن بهینه‌سازی روش‌های قبلی تعیین جلسات وب، استخراج مجموعه خصیصه‌ها براساس ویژگی‌های حملات دی‌داس انجام گرفت. همچنین پالایش خصیصه‌های استخراجی و انتخاب مجموعه خصیصه‌های کارا، باعث کاهش زمان ساخت مدل گردید و در نتیجه، دو درصد افزایش کارایی در مقایسه با بهترین تحقیق مشابه به دست آمد.</OtherAbstract>
		<ObjectList>
			<Object Type="keyword">
			<Param Name="value">حمله منع خدمت توزیعی</Param>
			</Object>
			<Object Type="keyword">
			<Param Name="value">امنیت تجارت الکترونیک</Param>
			</Object>
			<Object Type="keyword">
			<Param Name="value">تشخیص روبات‌های وب مخرب</Param>
			</Object>
			<Object Type="keyword">
			<Param Name="value">داده‌کاوی</Param>
			</Object>
		</ObjectList>
<ArchiveCopySource DocType="pdf">https://ecdj.ihu.ac.ir/article_200108_3f5f10e7c119e18c6a2de544cbc3bd55.pdf</ArchiveCopySource>
</Article>
</ArticleSet>
