مقاله کنفرانسی سال ۱۴۰۴ فارسی

استفاده از داده کاوی در تشخیص تهدیدات امنیتی پایگاه داده در چرخه توسعه نرم افزار

چکیده مقاله

با رشد روز افزون حجم داده ها در عصر Big Data و پیچیدگی روزافزون تهدیدات سایبری، امنیت پایگاه های داده به چالشی اساسی در چرخه حیات توسعه نرم افزار SDLC تبدیل شده است روش های سنتی تشخیص مبتنی بر امضا و قوانین ثابت، در برابر حملات پیشرفته مانند SQL Injection، Privilege Escalation، Insider Threats و Zero day Exploits ناکارآمد هستند و با مشکلاتی نظیر نرخ بالای مثبت کاذب، عدم تشخیص الگوهای ناهنجار پویا، مقیاس ناپذیری در برابر لاگ های حجیم و تاخیر در واکنش مواجه اند این پژوهش مروری، کاربرد تکنیک های داده کاوی و یادگیری ماشین را برای تشخیص هوشمند تهدیدات امنیتی پایگاه های داده بررسی می کند تکنیک های کلیدی شامل خوشه بندی بدون نظارت برای شناسایی رفتارهای غیرعادی، طبقه بندی نظارت شده با الگوریتم هایی نظیر Support Vector Machine و Random Forest، تشخیص ناهنجاری بدون نظارت با روش هایی مانند Isolation Forest و Autoencoders، و رویکردهای ترکیبی و Ensemble Learning برای بهبود دقت و کاهش خطا است همچنین، قابلیت های یادگیری عمیق برای استخراج خودکار ویژگی های پیچیده از لاگ های دسترسی و query مورد توجه قرار گرفته است مدل مفهومی پیشنهادی، ادغام این تکنیک ها را با تمرکز بر ویژگی های رفتاری، ساختاری و زمانی برای کشف انحرافات پنهان در دسترسی به پایگاه داده ارائه می دهد ارزیابی ها بر روی مجموعه داده های استاندارد و شبیه سازی شده نشان دهنده افزایش دقت تشخیص اغلب بالای ۹۵٪ ، کاهش مثبت کاذب و کوتاه تر شدن زمان پاسخ دهی است چالش های اصلی شامل پیچیدگی محاسباتی، مفهوم drift، کمبود داده های برچسب دار واقعی و نیاز به تفسیرپذیری مدل ها است پیشنهادات آتی شامل Federated Learning برای حفظ حریم خصوصی، ترکیب با بلاکچین برای لاگ های غیرقابل انکار و توسعه مدل های Explainable AI برای افزایش اعتماد عملیاتی است این رویکردها به سوی سیستم های امنیتی پیش بینی کننده و خودکار در پایگاه های داده هدایت می کنند

کلیدواژه‌ها

نویسندگان

تصویر علی باقریان دهکردی

علی باقریان دهکردی

دانشجوی کارشناسی ناپیوسته مهندسی کامپیوتر ، دانشکده ملی مهارت پسران شهرکرد ، چهارمحال و بختیاری ،ایران

تصویر محسن محمودی کوهی

محسن محمودی کوهی

دانشجوی کارشناسی ناپیوسته مهندسی کامپیوتر ، دانشکده ملی مهارت پسران شهرکرد ، چهارمحال و بختیاری ،ایران

تصویر مهرداد نیکدل راستایی

مهرداد نیکدل راستایی

دانشجوی کارشناسی ناپیوسته مهندسی کامپیوتر ، دانشکده ملی مهارت پسران شهرکرد ، چهارمحال و بختیاری ،ایران

تصویر رزومه علمی کاربران

رزومه علمی کاربران

درباره سیویلیکاتبلیغات در سیویلیکاآمار علمی ایرانتقویم علمی ایرانداده کاوی مقالاتطرح های پژوهشی

شیوه ارجاع

در صورتی که می خواهید در اثر پژوهشی خود به این مقاله ارجاع دهید، به سادگی می توانید از عبارت زیر در بخش منابع و مراجع استفاده نمایید: باقریان دهکردی، علی و محمودی کوهی، محسن و نیکدل راستایی، مهرداد،1404،استفاده از داده کاوی در تشخیص تهدیدات امنیتی پایگاه داده در چرخه توسعه نرم افزار،اولین کنفرانس بین المللی مدیریت، علوم کامپیوتر و هوش مصنوعی،تهران،https://civilica.com/doc/2600082

ارائه‌شده در

پوستر مجموعه مقالات اولین کنفرانس بین المللی مدیریت، علوم کامپیوتر و هوش مصنوعی مجموعه مقالات اولین کنفرانس بین المللی مدیریت، علوم کامپیوتر و هوش مصنوعی30 بهمن 1404 · تهران
ادامه مسیر پژوهش

مقالات مرتبط

مقاله کنفرانسی سال ۱۴۰۴ ۳۶۸ مشاهده

Comparison Between XGBoost and Random Forest in Credit Risk Assessment Using the German Credit Dataset

The imperative for accurate, robust, and transparent credit risk models is a cornerstone of modern finan…

XGBoostSHAPRandom Forest
مقاله کنفرانسی سال ۱۴۰۴ ۲۵۶ مشاهده

Artificial Intelligence in Education, Healthcare, and Smart Cities: A Comprehensive Review and Comparative Analysis

Artificial intelligence AI is transforming education, healthcare, and smart cities through personalized…

Artificial IntelligenceGenerative AIEducation Technology
مقاله کنفرانسی سال ۱۴۰۴ ۱۸۷ مشاهده

امنیت شبکه های حسگر بی سیم با استفاده از رمزنگاری سبک وزن

هدف این پژوهش، ارتقاء امنیت شبکه های حسگر بی سیم WSN از طریق طراحی و ارزیابی یک چارچوب سبک وزن مبتنی بر…

امنیت شبکهمدیریت کلیدرمزنگاری سبک وزن
مقاله کنفرانسی سال ۱۴۰۴ ۱۶۹ مشاهده

بررسی تشخیص حملات DDoS به همراه مشکلات، چالش ها و توصیه ها

یک مهاجم سایبری می تواند با استفاده از روش های مختلف به شبکه ها و سرورها حمله کند، به ویژه زمانی که تعدا…

کلودفلر(Cloudflare)حمله سایبری Cyber attackسیستم فیزیکی سایبری Cyber physical system
مقاله کنفرانسی سال ۱۴۰۴ ۱۶۵ مشاهده

Evaluating information security and its importance in the confidentiality of organizations' data

Data security, as one of the critical issues in the era of communications and information technology, pl…

InformationDataSecurity
مقاله کنفرانسی سال ۱۴۰۴ ۱۵۰ مشاهده

AI–Blockchain Convergence for Secure Smart City Infrastructure

Smart cities have emerged as complex and interconnected ecosystems that integrate Internet of Things IoT…

Artificial Intelligence (AI)BlockchainSmart Cities