مقاله کنفرانسی سال ۱۴۰۴ فارسی

استفاده از داده کاوی در تشخیص تهدیدات امنیتی پایگاه داده در چرخه توسعه نرم افزار

چکیده مقاله

با رشد روز افزون حجم داده ها در عصر Big Data و پیچیدگی روزافزون تهدیدات سایبری، امنیت پایگاه های داده به چالشی اساسی در چرخه حیات توسعه نرم افزار SDLC تبدیل شده است روش های سنتی تشخیص مبتنی بر امضا و قوانین ثابت، در برابر حملات پیشرفته مانند SQL Injection، Privilege Escalation، Insider Threats و Zero day Exploits ناکارآمد هستند و با مشکلاتی نظیر نرخ بالای مثبت کاذب، عدم تشخیص الگوهای ناهنجار پویا، مقیاس ناپذیری در برابر لاگ های حجیم و تاخیر در واکنش مواجه اند این پژوهش مروری، کاربرد تکنیک های داده کاوی و یادگیری ماشین را برای تشخیص هوشمند تهدیدات امنیتی پایگاه های داده بررسی می کند تکنیک های کلیدی شامل خوشه بندی بدون نظارت برای شناسایی رفتارهای غیرعادی، طبقه بندی نظارت شده با الگوریتم هایی نظیر Support Vector Machine و Random Forest، تشخیص ناهنجاری بدون نظارت با روش هایی مانند Isolation Forest و Autoencoders، و رویکردهای ترکیبی و Ensemble Learning برای بهبود دقت و کاهش خطا است همچنین، قابلیت های یادگیری عمیق برای استخراج خودکار ویژگی های پیچیده از لاگ های دسترسی و query مورد توجه قرار گرفته است مدل مفهومی پیشنهادی، ادغام این تکنیک ها را با تمرکز بر ویژگی های رفتاری، ساختاری و زمانی برای کشف انحرافات پنهان در دسترسی به پایگاه داده ارائه می دهد ارزیابی ها بر روی مجموعه داده های استاندارد و شبیه سازی شده نشان دهنده افزایش دقت تشخیص اغلب بالای ۹۵٪ ، کاهش مثبت کاذب و کوتاه تر شدن زمان پاسخ دهی است چالش های اصلی شامل پیچیدگی محاسباتی، مفهوم drift، کمبود داده های برچسب دار واقعی و نیاز به تفسیرپذیری مدل ها است پیشنهادات آتی شامل Federated Learning برای حفظ حریم خصوصی، ترکیب با بلاکچین برای لاگ های غیرقابل انکار و توسعه مدل های Explainable AI برای افزایش اعتماد عملیاتی است این رویکردها به سوی سیستم های امنیتی پیش بینی کننده و خودکار در پایگاه های داده هدایت می کنند

کلیدواژه‌ها

نویسندگان

تصویر علی باقریان دهکردی

علی باقریان دهکردی

دانشجوی کارشناسی ناپیوسته مهندسی کامپیوتر ، دانشکده ملی مهارت پسران شهرکرد ، چهارمحال و بختیاری ،ایران

تصویر محسن محمودی کوهی

محسن محمودی کوهی

دانشجوی کارشناسی ناپیوسته مهندسی کامپیوتر ، دانشکده ملی مهارت پسران شهرکرد ، چهارمحال و بختیاری ،ایران

تصویر مهرداد نیکدل راستایی

مهرداد نیکدل راستایی

دانشجوی کارشناسی ناپیوسته مهندسی کامپیوتر ، دانشکده ملی مهارت پسران شهرکرد ، چهارمحال و بختیاری ،ایران

شیوه ارجاع

�اقریان دهکردی، علی و محمودی کوهی، محسن و نیکدل راستایی، مهرداد،1404،استفاده از داده کاوی در تشخیص تهدیدات امنیتی پایگاه داده در چرخه توسعه نرم افزار،اولین کنفرانس بین المللی مدیریت، علوم کامپیوتر و هوش مصنوعی،تهران

ارائه‌شده در

پوستر مجموعه مقالات اولین کنفرانس بین المللی مدیریت، علوم کامپیوتر و هوش مصنوعی مجموعه مقالات اولین کنفرانس بین المللی مدیریت، علوم کامپیوتر و هوش مصنوعی30 بهمن 1404 · تهران
ادامه مسیر پژوهش

مقالات مرتبط

مقاله کنفرانسی سال ۱۴۰۴ ۳۷۱ مشاهده

Comparison Between XGBoost and Random Forest in Credit Risk Assessment Using the German Credit Dataset

The imperative for accurate, robust, and transparent credit risk models is a cornerstone of modern finan…

XGBoostSHAPRandom Forest
مقاله کنفرانسی سال ۱۴۰۴ ۲۹۷ مشاهده

کاربرد هوش مصنوعی در صنعت تولید و بهبود فرآیند کنترل کیفیت

هوش مصنوعی AI و اتوماسیون صنعتی در سال های اخیر پیشرفت قابل توجهی داشته اند توسعه در تکنیک های یادگیری م…

هوش مصنوعیصنعت تولیدکنترل کیفیت
مقاله کنفرانسی سال ۱۴۰۴ ۲۵۹ مشاهده

Artificial Intelligence in Education, Healthcare, and Smart Cities: A Comprehensive Review and Comparative Analysis

Artificial intelligence AI is transforming education, healthcare, and smart cities through personalized…

Artificial IntelligenceGenerative AIEducation Technology
مقاله کنفرانسی سال ۱۴۰۴ ۲۲۶ مشاهده

نقش و کاربرد هوش مصنوعی در اقتصاد و کاهش تورم

برآیند مقالات بررسی شده به وضوح نشان می دهد که هوش مصنوعی AI به عنوان یک فناوری تحول آفرین و کلیدی، نقشی…

هوش مصنوعی (AI)مدیریت دولتیحکمرانی هوشمند
مقاله کنفرانسی سال ۱۴۰۴ ۱۸۹ مشاهده

امنیت شبکه های حسگر بی سیم با استفاده از رمزنگاری سبک وزن

هدف این پژوهش، ارتقاء امنیت شبکه های حسگر بی سیم WSN از طریق طراحی و ارزیابی یک چارچوب سبک وزن مبتنی بر…

امنیت شبکهمدیریت کلیدرمزنگاری سبک وزن
مقاله کنفرانسی سال ۱۴۰۴ ۱۷۲ مشاهده

بررسی تشخیص حملات DDoS به همراه مشکلات، چالش ها و توصیه ها

یک مهاجم سایبری می تواند با استفاده از روش های مختلف به شبکه ها و سرورها حمله کند، به ویژه زمانی که تعدا…

کلودفلر(Cloudflare)حمله سایبری Cyber attackسیستم فیزیکی سایبری Cyber physical system