SlideShare a Scribd company logo
1 of 40
BÁO CÁO LUẬN VĂN TỐT NGHIỆP
XÂY DỰNG HỆ THỐNG PHÁT HIỆN XÂM NHẬP
HỘI ĐỒNG: MẠNG & HỆ THỐNG
GVHD: TS. NGUYỄN ĐỨC THÁI
GVPB: THS. NGUYỄN CAO ĐẠT
SVTH: HỒ HOÀNG KHA
1
NỘI DUNG BÁO CÁO
TỔNG QUAN VỀ IDS1
BẢN ĐỒ TỰ TỔ CHỨC SOM2
PHÂN TÍCH VÀ THIẾT KẾ3
HIỆN THỰC, DEMO, KẾT QUẢ4
2
IDS là từ viết tắt của Intrusion Dectection System
Hệ thống có nhiệm vụ theo dõi, phát hiện và có thể
ngăn cản sự xâm nhập, cũng như các hành vi khai thác
trái phép tài nguyên của hệ thống được bảo vệ mà có
thể dẫn đến việc làm tổn hại đến tính bảo mật, tính toàn
vẹn và tính sẵn sàng của hệ thống
TỒNG QUAN VỀ IDS
3
4
Phát hiện sự lạm dụng
5
Phát hiện sự bất thường
6
Chọn lựa hệ thống IDS
7
HIDS NIDS
TOP 5 công cụ IDS
8
Top 5 network security tools IDS: http://sectools.org
OSSEC
HIDSSguil OSSIM
Honeyd
SNORT
Hệ thống IDS như thế nào?
9
SignaturesAbnormal
Phân tích log mạnh mẽ
Tính toàn vẹn hệ thống
Giám sát registry
Phát hiện rootkit
Cảnh báo bằng email, phone
Phản hồi động
Module
Hệ thống IDS như thế nào?
10
Abnormal
K-nearest neighborNeural Networks
Support Vector MachinesCluster analysis
SOM
Kết luận
12
Self Organizing Map (SOM) [4][8] là một mạng Neuron
nhân tạo (Artificial Neural Networks – ANN), được huấn
luyện và sử dụng kỹ thuật học không giám sát để biểu diễn
dữ liệu với số chiều thấp hơn nhiều so với dữ đầu vào nhiều
chiều. Mục đích của SOM là phân cụm và trực quan hóa dữ
liệu.
Mô hình đầu tiên được mô tả bởi giáo sư người Phần Lan
Teuvo Kohonen vào đầu những năm 80, thường được gọi là
bản đồ Kohonen hay mạng Kohonen.
Self Organizing Map
13
Cấu trúc mạng SOM
14
Cấu trúc mạng SOM
15
Bước 1: Khởi tạo trọng số
Bước 2: Huấn luyện
Bước 3: Tìm neuron chiến thắng
Bước 4: Tính bán kính lân cận
Bước 5: Cập nhật trọng số các neuron lân cận
Bước 6: Lặp lại bước 2 cho đến khi hoàn thành
Thuật toán SOM
16
Khởi tạo một cách ngẫu nhiên (Random Initialization)
Sử dụng mẫu khởi tạo (Initial Samples)
Khởi tạo trọng sốBước 1
17
Huấn luyệnBước 2
18
0.3 0.2 0.1 …
0.1 0.5 0.4 …
0.05 0.25 0.16 ….
… … … …
0.02 0.07 0.48 …
19
D1
D2
D3
D4
….
….
Dn
Min(D)
d(p,q) = 𝑖=1
𝑚
(𝑝𝑖 − 𝑞𝑖)2
Bán kính lân cậnBước 3
20
𝝈 𝒕 = 𝝈0 exp(−
𝒕
𝝀
)
với t=1,2,3…,n.
t: là bước lặp hiện tại.
𝜎(t): bán kính lận cận tại thời
điểm t.
𝜎0: bán kính lân cận tại thời
điểm t0
𝒎𝒊 𝒕 + 𝟏 = 𝒎𝒊 𝒕 + 𝒉 𝒄 𝒙 ,𝒊(𝒕)[𝒙 𝒕 − 𝒎𝒊 𝒕 ]
Trong đó:
t là lần lặp thứ t
𝑚𝑖 𝑡 là giá trị trọng số của nút lân cận tại thời điểm t
𝑚𝑖 𝑡 + 1 là giá trị trọng số mới được cập nhật
𝑐 𝑥 Là hàm lân cận
𝑖(𝑡) Là hàm tốc độ học
Cập nhật trọng sốBước 4
21
Kết quả sau khi cập nhật trọng số
22
Quá trình lặp lạiBước 5
23
Kết quả thuật toán
24
Sai số lượng tử (Quantization Error).
eq=
1
𝑛 𝑖=1
𝑛
||xi – mc ||
Trong đó:
xi: Vector dữ liệu huấn luyện
mc: Vector trọng số BMU
Bản đồ có sai số lượng tử nhỏ nhất sẽ được chọn
Chất lượng bản đồ SOM
25
Tổng số neuron của mạng SOM
Phương thức khởi tạo
Chọn lựa hàm lân cận, hàm tốc độc học
Bán kính SOM
Số lần huấn luyện
Chất lượng dữ liệu huấn luyện
26
Yếu tố ảnh hưởng đến chất lượng
bản đồ SOM
Áp dụng SOM vào IDS
27
Bình thường
Bất thường
1
2
3
TCP
Flooding
NEW
UDP
Flooding
Chọn ngưỡng phù hợp
28
Phân tích và thiết kế
Phân tích1
Thiết kế2
31
Mô hình IDS cho Web Server
32
Thu thập dữ liệu.
33
Thu thập dữ liệu
Tham số đặc trưng
34
STT Thông số
1 MemFree
2 Buffers
3 Cached
4 HighFree
5 LowFree
6 PageTables
7 Committeds_AS
STT Thông số
8 Processes
9 Procs_running
10 Procs_blocked
11 CPU Load 5 min
12 CPU Load 10 min
13 CPU Load 15 min
14 ICMP
STT Thông số
15 UDP
16 TCP
17 SOCKETS
18 Byte Received
19 Byte Sended
Xử lí dữ liệu
35
Xây dựng Vector dữ liệu
19 Số thông số đặc trưng
0.9 0.75 0.6 0.15 … 0.25
0.4 0.3 0.15 0.20 … 0.54
0.85 0.12 0.21 0.11 … 0.75
… … … … … …
0.15 0.76 0.81 1.0 … 0.95
X1 X2 X3 X4 … X19
36
Huấn luyện SOM
37
Dò tìm tấn công
38
Hiểu rõ hơn về hệ thống phát hiện xâm nhập
Hiểu hơn về kiến trúc của web server, có thể triển khai cấu hình web server,
mysql server…
Xây dựng được hệ thống IDS cho máy chủ và tích hợp vào OSSEC HIDS
Xây dựng được tập cơ sở dữ liệu và hệ thống cảnh báo cho IDS
Kiến thức bảo mật như OSSEC HIDS, mod_security….
Lập trình c, python…
KẾT QUẢ ĐẠT ĐƯỢC
39
Thực hiện gán nhãn cho dữ liệu, đưa ra được dạng tấn công nào
Đưa ra các thông số đặc trưng chính xác nhất, xây dựng thêm tập dữ liệu
Kết hợp cả việc học giám sát và không giám sát vào giải thuật SOM
Xây dựng hệ thống trực quan SOM rõ ràng
Tối ưu hóa các đoạn code lập trình, chạy tốt hơn, nhanh hơn và ổn định hơn
Xây dựng các kịch bản tự động, kết hợp tường lửa giải quyết vấn đề khi hệ
thống xảy ra bất thường
KẾT QUẢ ĐẠT ĐƯỢC
40
Hiện thực và demo
41
42
TRÂN TRỌNG CÁM ƠN THẦY CÔ
[1] Girish Kumar Jha, Artificial Neural Networks, India Agricultural Research Institute,
2012.
[2] Tom M. Mitchell, Machine Learning, McGraw-Hill Science, March 1997.
[3] Kohonen, Self-Organizing Maps, Springer Series in Information Sciences, 1997.
[4] Stefanovic, Influence of Learning Rates and Neighboring Functions on Self Organizing
Map, 2011.
[5] Koua, E.L, Using self-oranizing maps for information visualization and knowledge
discovery in complex geospatial datasets, ITC, August 2003.
[6] Pavel Stefanovic, Visual analysis of self-organizing map, Institude of Mathematics and
Informatics, 7 December 2011.
[7] Mr. Patole – Mr. Pachghare – Dr. Kulkarni, Self Organizing Maps to Build Intrusion
Detection System, International Journal of Computer Application, 2010.
Tài liệu tham khảo
43

More Related Content

What's hot

Ossec – host based intrusion detection system
Ossec – host based intrusion detection systemOssec – host based intrusion detection system
Ossec – host based intrusion detection systemHai Dinh Tuan
 
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPT
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPTBài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPT
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPTMasterCode.vn
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1Anhh Hữu
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2Con Ranh
 
Pf sense firewall
Pf sense  firewallPf sense  firewall
Pf sense firewallQuan Tâm
 
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu nataliej4
 
Security Bootcamp 2013 - Tấn công bằng mã độc - Trương Minh Nhật Quang
Security Bootcamp 2013 -  Tấn công bằng mã độc - Trương Minh Nhật QuangSecurity Bootcamp 2013 -  Tấn công bằng mã độc - Trương Minh Nhật Quang
Security Bootcamp 2013 - Tấn công bằng mã độc - Trương Minh Nhật QuangSecurity Bootcamp
 
He thong phat_hien_xam_nhap
He thong phat_hien_xam_nhapHe thong phat_hien_xam_nhap
He thong phat_hien_xam_nhapthanhduoc
 
XXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngXXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngVõ Thái Lâm
 

What's hot (19)

Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạngĐề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
 
Ossec – host based intrusion detection system
Ossec – host based intrusion detection systemOssec – host based intrusion detection system
Ossec – host based intrusion detection system
 
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPT
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPTBài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPT
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPT
 
Isas semina
Isas seminaIsas semina
Isas semina
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Ch19
Ch19Ch19
Ch19
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
 
Tường lửa ip cop
Tường lửa ip copTường lửa ip cop
Tường lửa ip cop
 
Ch12phanmem
Ch12phanmemCh12phanmem
Ch12phanmem
 
Pf sense firewall
Pf sense  firewallPf sense  firewall
Pf sense firewall
 
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
 
Ch18
Ch18Ch18
Ch18
 
Ch20
Ch20Ch20
Ch20
 
Security Bootcamp 2013 - Tấn công bằng mã độc - Trương Minh Nhật Quang
Security Bootcamp 2013 -  Tấn công bằng mã độc - Trương Minh Nhật QuangSecurity Bootcamp 2013 -  Tấn công bằng mã độc - Trương Minh Nhật Quang
Security Bootcamp 2013 - Tấn công bằng mã độc - Trương Minh Nhật Quang
 
Ch01
Ch01Ch01
Ch01
 
He thong phat_hien_xam_nhap
He thong phat_hien_xam_nhapHe thong phat_hien_xam_nhap
He thong phat_hien_xam_nhap
 
XXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngXXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng Hưng
 

Viewers also liked

[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSamTiki.vn
 
Security Bootcamp 2013 - Giải pháp phát hiện xâm nhập mạng không dây - WIDS -...
Security Bootcamp 2013 - Giải pháp phát hiện xâm nhập mạng không dây - WIDS -...Security Bootcamp 2013 - Giải pháp phát hiện xâm nhập mạng không dây - WIDS -...
Security Bootcamp 2013 - Giải pháp phát hiện xâm nhập mạng không dây - WIDS -...Security Bootcamp
 
Intrusion Detection System(IDS)
Intrusion Detection System(IDS)Intrusion Detection System(IDS)
Intrusion Detection System(IDS)shraddha_b
 
Chuyên đề phương pháp giải bảng tuần hoàn hóa học-g.m.g
Chuyên đề   phương pháp giải bảng tuần hoàn hóa học-g.m.gChuyên đề   phương pháp giải bảng tuần hoàn hóa học-g.m.g
Chuyên đề phương pháp giải bảng tuần hoàn hóa học-g.m.gNguyễn Đăng Nhật
 
Khảo Sát Hàm Số Có Lời Giải
Khảo Sát Hàm Số Có Lời GiảiKhảo Sát Hàm Số Có Lời Giải
Khảo Sát Hàm Số Có Lời GiảiHải Finiks Huỳnh
 
Xây dựng biểu đồ use case
Xây dựng biểu đồ use caseXây dựng biểu đồ use case
Xây dựng biểu đồ use caseTrung Chinh Hà
 
Library Management System PPT
Library Management System PPTLibrary Management System PPT
Library Management System PPTTamaghna Banerjee
 

Viewers also liked (11)

[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
 
Security Bootcamp 2013 - Giải pháp phát hiện xâm nhập mạng không dây - WIDS -...
Security Bootcamp 2013 - Giải pháp phát hiện xâm nhập mạng không dây - WIDS -...Security Bootcamp 2013 - Giải pháp phát hiện xâm nhập mạng không dây - WIDS -...
Security Bootcamp 2013 - Giải pháp phát hiện xâm nhập mạng không dây - WIDS -...
 
Security Onion - Introduction
Security Onion - IntroductionSecurity Onion - Introduction
Security Onion - Introduction
 
Poem Codes
Poem CodesPoem Codes
Poem Codes
 
Security Onion
Security OnionSecurity Onion
Security Onion
 
Intrusion Detection System(IDS)
Intrusion Detection System(IDS)Intrusion Detection System(IDS)
Intrusion Detection System(IDS)
 
Chuyên đề phương pháp giải bảng tuần hoàn hóa học-g.m.g
Chuyên đề   phương pháp giải bảng tuần hoàn hóa học-g.m.gChuyên đề   phương pháp giải bảng tuần hoàn hóa học-g.m.g
Chuyên đề phương pháp giải bảng tuần hoàn hóa học-g.m.g
 
Khảo Sát Hàm Số Có Lời Giải
Khảo Sát Hàm Số Có Lời GiảiKhảo Sát Hàm Số Có Lời Giải
Khảo Sát Hàm Số Có Lời Giải
 
Xây dựng biểu đồ use case
Xây dựng biểu đồ use caseXây dựng biểu đồ use case
Xây dựng biểu đồ use case
 
Bài tập nguyên hàm tích phân
Bài tập nguyên hàm tích phânBài tập nguyên hàm tích phân
Bài tập nguyên hàm tích phân
 
Library Management System PPT
Library Management System PPTLibrary Management System PPT
Library Management System PPT
 

Similar to Báo cáo Luận Văn Tốt Nghiệp

Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingv7q3t
 
Đề Tài Thực Hành CCNA Lab - CSMars.pdf
Đề Tài Thực Hành CCNA Lab - CSMars.pdfĐề Tài Thực Hành CCNA Lab - CSMars.pdf
Đề Tài Thực Hành CCNA Lab - CSMars.pdfNuioKila
 
giai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmp
giai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmpgiai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmp
giai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmpPham Huynh
 
SBC 2012 - Phát hiện tấn công DDoS sử dụng mạng Neural (Trần Nguyên Ngọc)
SBC 2012 - Phát hiện tấn công DDoS sử dụng mạng Neural (Trần Nguyên Ngọc)SBC 2012 - Phát hiện tấn công DDoS sử dụng mạng Neural (Trần Nguyên Ngọc)
SBC 2012 - Phát hiện tấn công DDoS sử dụng mạng Neural (Trần Nguyên Ngọc)Security Bootcamp
 
Gtantoanvabaomatthongtin
GtantoanvabaomatthongtinGtantoanvabaomatthongtin
GtantoanvabaomatthongtinThThmL1
 
Mô hình nhận diện captcha sử dụng công.pptx
Mô hình nhận diện captcha sử dụng công.pptxMô hình nhận diện captcha sử dụng công.pptx
Mô hình nhận diện captcha sử dụng công.pptxNguynHngL8
 
tìm hiểu các lỗ hổng bảo mật
tìm hiểu các lỗ hổng bảo mậttìm hiểu các lỗ hổng bảo mật
tìm hiểu các lỗ hổng bảo mậtanhkhoa2222
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctapLong Prồ
 
Slide báo cáo: System Hacking
Slide báo cáo: System HackingSlide báo cáo: System Hacking
Slide báo cáo: System HackingHuynh Khang
 
Báo cáo system hacking
Báo cáo system hackingBáo cáo system hacking
Báo cáo system hackingHuynh Khang
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaÂu Dương Bình
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1Con Ranh
 
Symbolic execution: The next chapter of the game
Symbolic execution: The next chapter of the gameSymbolic execution: The next chapter of the game
Symbolic execution: The next chapter of the gameKhoai Dũng
 
CTT009-Bai08-NgheNghiep-2013v2.pptx
CTT009-Bai08-NgheNghiep-2013v2.pptxCTT009-Bai08-NgheNghiep-2013v2.pptx
CTT009-Bai08-NgheNghiep-2013v2.pptxCường Hồ
 

Similar to Báo cáo Luận Văn Tốt Nghiệp (20)

Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hacking
 
Đề Tài Thực Hành CCNA Lab - CSMars.pdf
Đề Tài Thực Hành CCNA Lab - CSMars.pdfĐề Tài Thực Hành CCNA Lab - CSMars.pdf
Đề Tài Thực Hành CCNA Lab - CSMars.pdf
 
BTL-HTTTVT.pptx
BTL-HTTTVT.pptxBTL-HTTTVT.pptx
BTL-HTTTVT.pptx
 
giai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmp
giai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmpgiai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmp
giai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmp
 
SBC 2012 - Phát hiện tấn công DDoS sử dụng mạng Neural (Trần Nguyên Ngọc)
SBC 2012 - Phát hiện tấn công DDoS sử dụng mạng Neural (Trần Nguyên Ngọc)SBC 2012 - Phát hiện tấn công DDoS sử dụng mạng Neural (Trần Nguyên Ngọc)
SBC 2012 - Phát hiện tấn công DDoS sử dụng mạng Neural (Trần Nguyên Ngọc)
 
Giao an attt use
Giao an attt useGiao an attt use
Giao an attt use
 
Gtantoanvabaomatthongtin
GtantoanvabaomatthongtinGtantoanvabaomatthongtin
Gtantoanvabaomatthongtin
 
Mô hình nhận diện captcha sử dụng công.pptx
Mô hình nhận diện captcha sử dụng công.pptxMô hình nhận diện captcha sử dụng công.pptx
Mô hình nhận diện captcha sử dụng công.pptx
 
tìm hiểu các lỗ hổng bảo mật
tìm hiểu các lỗ hổng bảo mậttìm hiểu các lỗ hổng bảo mật
tìm hiểu các lỗ hổng bảo mật
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
 
Slide báo cáo: System Hacking
Slide báo cáo: System HackingSlide báo cáo: System Hacking
Slide báo cáo: System Hacking
 
Báo cáo system hacking
Báo cáo system hackingBáo cáo system hacking
Báo cáo system hacking
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
 
Phan 1 sv
Phan 1   svPhan 1   sv
Phan 1 sv
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
 
luan van thac si tim hieu he thong phat hien canh bao nguy co tan cong mang
luan van thac si tim hieu he thong phat hien canh bao nguy co tan cong mangluan van thac si tim hieu he thong phat hien canh bao nguy co tan cong mang
luan van thac si tim hieu he thong phat hien canh bao nguy co tan cong mang
 
Symbolic execution: The next chapter of the game
Symbolic execution: The next chapter of the gameSymbolic execution: The next chapter of the game
Symbolic execution: The next chapter of the game
 
CTT009-Bai08-NgheNghiep-2013v2.pptx
CTT009-Bai08-NgheNghiep-2013v2.pptxCTT009-Bai08-NgheNghiep-2013v2.pptx
CTT009-Bai08-NgheNghiep-2013v2.pptx
 
Luận văn: Xây dựng mạng truyền thông công nghiệp Modbus Rtu
Luận văn: Xây dựng mạng truyền thông công nghiệp Modbus RtuLuận văn: Xây dựng mạng truyền thông công nghiệp Modbus Rtu
Luận văn: Xây dựng mạng truyền thông công nghiệp Modbus Rtu
 
Giải ngân hàng Hệ thống nhúng PTIT - thầy Cước
Giải ngân hàng Hệ thống nhúng PTIT - thầy CướcGiải ngân hàng Hệ thống nhúng PTIT - thầy Cước
Giải ngân hàng Hệ thống nhúng PTIT - thầy Cước
 

Recently uploaded

Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )lamdapoet123
 
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...Nguyen Thanh Tu Collection
 
ĐỀ CƯƠNG + TEST ÔN TẬP CUỐI KÌ 2 TIẾNG ANH 11 - GLOBAL SUCCESS (THEO CHUẨN MI...
ĐỀ CƯƠNG + TEST ÔN TẬP CUỐI KÌ 2 TIẾNG ANH 11 - GLOBAL SUCCESS (THEO CHUẨN MI...ĐỀ CƯƠNG + TEST ÔN TẬP CUỐI KÌ 2 TIẾNG ANH 11 - GLOBAL SUCCESS (THEO CHUẨN MI...
ĐỀ CƯƠNG + TEST ÔN TẬP CUỐI KÌ 2 TIẾNG ANH 11 - GLOBAL SUCCESS (THEO CHUẨN MI...Nguyen Thanh Tu Collection
 
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptxCHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx22146042
 
200 câu hỏi trắc nghiệm ôn tập PLDC.pdf
200 câu hỏi trắc nghiệm ôn tập  PLDC.pdf200 câu hỏi trắc nghiệm ôn tập  PLDC.pdf
200 câu hỏi trắc nghiệm ôn tập PLDC.pdfdong92356
 
50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...
50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...
50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...Nguyen Thanh Tu Collection
 
Thiết kế hệ thống điều khiển chỉnh lưu tích cực 1 pha
Thiết kế hệ thống điều khiển chỉnh lưu tích cực 1 phaThiết kế hệ thống điều khiển chỉnh lưu tích cực 1 pha
Thiết kế hệ thống điều khiển chỉnh lưu tích cực 1 phaAnhDngBi4
 
50 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
50 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...50 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
50 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
kỳ thi bác sĩ nội trú khóa 48, hướng dẫn
kỳ thi bác sĩ nội trú khóa 48, hướng dẫnkỳ thi bác sĩ nội trú khóa 48, hướng dẫn
kỳ thi bác sĩ nội trú khóa 48, hướng dẫnVitHong183894
 
Ma trận - định thức và các ứng dụng trong kinh tế
Ma trận - định thức và các ứng dụng trong kinh tếMa trận - định thức và các ứng dụng trong kinh tế
Ma trận - định thức và các ứng dụng trong kinh tếngTonH1
 
Xem tử vi miễn phí trực tuyến cho kết quả chính xác cùng luậ...
Xem tử vi miễn phí trực tuyến cho kết quả chính xác cùng luậ...Xem tử vi miễn phí trực tuyến cho kết quả chính xác cùng luậ...
Xem tử vi miễn phí trực tuyến cho kết quả chính xác cùng luậ...Xem Số Mệnh
 
TỔNG HỢP 30 ĐỀ THI CHỌN HSG CÁC TRƯỜNG THPT CHUYÊN VÙNG DUYÊN HẢI & ĐỒNG BẰNG...
TỔNG HỢP 30 ĐỀ THI CHỌN HSG CÁC TRƯỜNG THPT CHUYÊN VÙNG DUYÊN HẢI & ĐỒNG BẰNG...TỔNG HỢP 30 ĐỀ THI CHỌN HSG CÁC TRƯỜNG THPT CHUYÊN VÙNG DUYÊN HẢI & ĐỒNG BẰNG...
TỔNG HỢP 30 ĐỀ THI CHỌN HSG CÁC TRƯỜNG THPT CHUYÊN VÙNG DUYÊN HẢI & ĐỒNG BẰNG...Nguyen Thanh Tu Collection
 
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...Nguyen Thanh Tu Collection
 
Game-Plants-vs-Zombies để ôn tập môn kinh tế chính trị.pptx
Game-Plants-vs-Zombies để ôn tập môn kinh tế chính trị.pptxGame-Plants-vs-Zombies để ôn tập môn kinh tế chính trị.pptx
Game-Plants-vs-Zombies để ôn tập môn kinh tế chính trị.pptxxaxanhuxaxoi
 
syllabus for the book "Tiếng Anh 6 i-Learn Smart World"
syllabus for the book "Tiếng Anh 6 i-Learn Smart World"syllabus for the book "Tiếng Anh 6 i-Learn Smart World"
syllabus for the book "Tiếng Anh 6 i-Learn Smart World"LaiHoang6
 
cuộc cải cách của Lê Thánh Tông - Sử 11
cuộc cải cách của Lê Thánh Tông -  Sử 11cuộc cải cách của Lê Thánh Tông -  Sử 11
cuộc cải cách của Lê Thánh Tông - Sử 11zedgaming208
 
Xem sim phong thủy luận Hung - Cát số điện thoại chính xác nhất.pdf
Xem sim phong thủy luận Hung - Cát số điện thoại chính xác nhất.pdfXem sim phong thủy luận Hung - Cát số điện thoại chính xác nhất.pdf
Xem sim phong thủy luận Hung - Cát số điện thoại chính xác nhất.pdfXem Số Mệnh
 
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...Nguyen Thanh Tu Collection
 
.................KHTN 9....................................Viet Nam.......
.................KHTN 9....................................Viet Nam........................KHTN 9....................................Viet Nam.......
.................KHTN 9....................................Viet Nam.......thoa051989
 
đồ án thương mại quốc tế- hutech - KDQTK21
đồ án thương mại quốc tế- hutech - KDQTK21đồ án thương mại quốc tế- hutech - KDQTK21
đồ án thương mại quốc tế- hutech - KDQTK21nguyenthao2003bd
 

Recently uploaded (20)

Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
 
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
 
ĐỀ CƯƠNG + TEST ÔN TẬP CUỐI KÌ 2 TIẾNG ANH 11 - GLOBAL SUCCESS (THEO CHUẨN MI...
ĐỀ CƯƠNG + TEST ÔN TẬP CUỐI KÌ 2 TIẾNG ANH 11 - GLOBAL SUCCESS (THEO CHUẨN MI...ĐỀ CƯƠNG + TEST ÔN TẬP CUỐI KÌ 2 TIẾNG ANH 11 - GLOBAL SUCCESS (THEO CHUẨN MI...
ĐỀ CƯƠNG + TEST ÔN TẬP CUỐI KÌ 2 TIẾNG ANH 11 - GLOBAL SUCCESS (THEO CHUẨN MI...
 
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptxCHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
 
200 câu hỏi trắc nghiệm ôn tập PLDC.pdf
200 câu hỏi trắc nghiệm ôn tập  PLDC.pdf200 câu hỏi trắc nghiệm ôn tập  PLDC.pdf
200 câu hỏi trắc nghiệm ôn tập PLDC.pdf
 
50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...
50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...
50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...
 
Thiết kế hệ thống điều khiển chỉnh lưu tích cực 1 pha
Thiết kế hệ thống điều khiển chỉnh lưu tích cực 1 phaThiết kế hệ thống điều khiển chỉnh lưu tích cực 1 pha
Thiết kế hệ thống điều khiển chỉnh lưu tích cực 1 pha
 
50 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
50 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...50 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
50 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
kỳ thi bác sĩ nội trú khóa 48, hướng dẫn
kỳ thi bác sĩ nội trú khóa 48, hướng dẫnkỳ thi bác sĩ nội trú khóa 48, hướng dẫn
kỳ thi bác sĩ nội trú khóa 48, hướng dẫn
 
Ma trận - định thức và các ứng dụng trong kinh tế
Ma trận - định thức và các ứng dụng trong kinh tếMa trận - định thức và các ứng dụng trong kinh tế
Ma trận - định thức và các ứng dụng trong kinh tế
 
Xem tử vi miễn phí trực tuyến cho kết quả chính xác cùng luậ...
Xem tử vi miễn phí trực tuyến cho kết quả chính xác cùng luậ...Xem tử vi miễn phí trực tuyến cho kết quả chính xác cùng luậ...
Xem tử vi miễn phí trực tuyến cho kết quả chính xác cùng luậ...
 
TỔNG HỢP 30 ĐỀ THI CHỌN HSG CÁC TRƯỜNG THPT CHUYÊN VÙNG DUYÊN HẢI & ĐỒNG BẰNG...
TỔNG HỢP 30 ĐỀ THI CHỌN HSG CÁC TRƯỜNG THPT CHUYÊN VÙNG DUYÊN HẢI & ĐỒNG BẰNG...TỔNG HỢP 30 ĐỀ THI CHỌN HSG CÁC TRƯỜNG THPT CHUYÊN VÙNG DUYÊN HẢI & ĐỒNG BẰNG...
TỔNG HỢP 30 ĐỀ THI CHỌN HSG CÁC TRƯỜNG THPT CHUYÊN VÙNG DUYÊN HẢI & ĐỒNG BẰNG...
 
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
 
Game-Plants-vs-Zombies để ôn tập môn kinh tế chính trị.pptx
Game-Plants-vs-Zombies để ôn tập môn kinh tế chính trị.pptxGame-Plants-vs-Zombies để ôn tập môn kinh tế chính trị.pptx
Game-Plants-vs-Zombies để ôn tập môn kinh tế chính trị.pptx
 
syllabus for the book "Tiếng Anh 6 i-Learn Smart World"
syllabus for the book "Tiếng Anh 6 i-Learn Smart World"syllabus for the book "Tiếng Anh 6 i-Learn Smart World"
syllabus for the book "Tiếng Anh 6 i-Learn Smart World"
 
cuộc cải cách của Lê Thánh Tông - Sử 11
cuộc cải cách của Lê Thánh Tông -  Sử 11cuộc cải cách của Lê Thánh Tông -  Sử 11
cuộc cải cách của Lê Thánh Tông - Sử 11
 
Xem sim phong thủy luận Hung - Cát số điện thoại chính xác nhất.pdf
Xem sim phong thủy luận Hung - Cát số điện thoại chính xác nhất.pdfXem sim phong thủy luận Hung - Cát số điện thoại chính xác nhất.pdf
Xem sim phong thủy luận Hung - Cát số điện thoại chính xác nhất.pdf
 
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
 
.................KHTN 9....................................Viet Nam.......
.................KHTN 9....................................Viet Nam........................KHTN 9....................................Viet Nam.......
.................KHTN 9....................................Viet Nam.......
 
đồ án thương mại quốc tế- hutech - KDQTK21
đồ án thương mại quốc tế- hutech - KDQTK21đồ án thương mại quốc tế- hutech - KDQTK21
đồ án thương mại quốc tế- hutech - KDQTK21
 

Báo cáo Luận Văn Tốt Nghiệp

  • 1. BÁO CÁO LUẬN VĂN TỐT NGHIỆP XÂY DỰNG HỆ THỐNG PHÁT HIỆN XÂM NHẬP HỘI ĐỒNG: MẠNG & HỆ THỐNG GVHD: TS. NGUYỄN ĐỨC THÁI GVPB: THS. NGUYỄN CAO ĐẠT SVTH: HỒ HOÀNG KHA 1
  • 2. NỘI DUNG BÁO CÁO TỔNG QUAN VỀ IDS1 BẢN ĐỒ TỰ TỔ CHỨC SOM2 PHÂN TÍCH VÀ THIẾT KẾ3 HIỆN THỰC, DEMO, KẾT QUẢ4 2
  • 3. IDS là từ viết tắt của Intrusion Dectection System Hệ thống có nhiệm vụ theo dõi, phát hiện và có thể ngăn cản sự xâm nhập, cũng như các hành vi khai thác trái phép tài nguyên của hệ thống được bảo vệ mà có thể dẫn đến việc làm tổn hại đến tính bảo mật, tính toàn vẹn và tính sẵn sàng của hệ thống TỒNG QUAN VỀ IDS 3
  • 4. 4
  • 5. Phát hiện sự lạm dụng 5
  • 6. Phát hiện sự bất thường 6
  • 7. Chọn lựa hệ thống IDS 7 HIDS NIDS
  • 8. TOP 5 công cụ IDS 8 Top 5 network security tools IDS: http://sectools.org OSSEC HIDSSguil OSSIM Honeyd SNORT
  • 9. Hệ thống IDS như thế nào? 9 SignaturesAbnormal Phân tích log mạnh mẽ Tính toàn vẹn hệ thống Giám sát registry Phát hiện rootkit Cảnh báo bằng email, phone Phản hồi động Module
  • 10. Hệ thống IDS như thế nào? 10 Abnormal K-nearest neighborNeural Networks Support Vector MachinesCluster analysis SOM
  • 12. Self Organizing Map (SOM) [4][8] là một mạng Neuron nhân tạo (Artificial Neural Networks – ANN), được huấn luyện và sử dụng kỹ thuật học không giám sát để biểu diễn dữ liệu với số chiều thấp hơn nhiều so với dữ đầu vào nhiều chiều. Mục đích của SOM là phân cụm và trực quan hóa dữ liệu. Mô hình đầu tiên được mô tả bởi giáo sư người Phần Lan Teuvo Kohonen vào đầu những năm 80, thường được gọi là bản đồ Kohonen hay mạng Kohonen. Self Organizing Map 13
  • 15. Bước 1: Khởi tạo trọng số Bước 2: Huấn luyện Bước 3: Tìm neuron chiến thắng Bước 4: Tính bán kính lân cận Bước 5: Cập nhật trọng số các neuron lân cận Bước 6: Lặp lại bước 2 cho đến khi hoàn thành Thuật toán SOM 16
  • 16. Khởi tạo một cách ngẫu nhiên (Random Initialization) Sử dụng mẫu khởi tạo (Initial Samples) Khởi tạo trọng sốBước 1 17
  • 17. Huấn luyệnBước 2 18 0.3 0.2 0.1 … 0.1 0.5 0.4 … 0.05 0.25 0.16 …. … … … … 0.02 0.07 0.48 …
  • 19. Bán kính lân cậnBước 3 20 𝝈 𝒕 = 𝝈0 exp(− 𝒕 𝝀 ) với t=1,2,3…,n. t: là bước lặp hiện tại. 𝜎(t): bán kính lận cận tại thời điểm t. 𝜎0: bán kính lân cận tại thời điểm t0
  • 20. 𝒎𝒊 𝒕 + 𝟏 = 𝒎𝒊 𝒕 + 𝒉 𝒄 𝒙 ,𝒊(𝒕)[𝒙 𝒕 − 𝒎𝒊 𝒕 ] Trong đó: t là lần lặp thứ t 𝑚𝑖 𝑡 là giá trị trọng số của nút lân cận tại thời điểm t 𝑚𝑖 𝑡 + 1 là giá trị trọng số mới được cập nhật 𝑐 𝑥 Là hàm lân cận 𝑖(𝑡) Là hàm tốc độ học Cập nhật trọng sốBước 4 21
  • 21. Kết quả sau khi cập nhật trọng số 22
  • 22. Quá trình lặp lạiBước 5 23
  • 24. Sai số lượng tử (Quantization Error). eq= 1 𝑛 𝑖=1 𝑛 ||xi – mc || Trong đó: xi: Vector dữ liệu huấn luyện mc: Vector trọng số BMU Bản đồ có sai số lượng tử nhỏ nhất sẽ được chọn Chất lượng bản đồ SOM 25
  • 25. Tổng số neuron của mạng SOM Phương thức khởi tạo Chọn lựa hàm lân cận, hàm tốc độc học Bán kính SOM Số lần huấn luyện Chất lượng dữ liệu huấn luyện 26 Yếu tố ảnh hưởng đến chất lượng bản đồ SOM
  • 26. Áp dụng SOM vào IDS 27 Bình thường Bất thường 1 2 3 TCP Flooding NEW UDP Flooding
  • 28. Phân tích và thiết kế Phân tích1 Thiết kế2 31
  • 29. Mô hình IDS cho Web Server 32
  • 30. Thu thập dữ liệu. 33 Thu thập dữ liệu
  • 31. Tham số đặc trưng 34 STT Thông số 1 MemFree 2 Buffers 3 Cached 4 HighFree 5 LowFree 6 PageTables 7 Committeds_AS STT Thông số 8 Processes 9 Procs_running 10 Procs_blocked 11 CPU Load 5 min 12 CPU Load 10 min 13 CPU Load 15 min 14 ICMP STT Thông số 15 UDP 16 TCP 17 SOCKETS 18 Byte Received 19 Byte Sended
  • 32. Xử lí dữ liệu 35
  • 33. Xây dựng Vector dữ liệu 19 Số thông số đặc trưng 0.9 0.75 0.6 0.15 … 0.25 0.4 0.3 0.15 0.20 … 0.54 0.85 0.12 0.21 0.11 … 0.75 … … … … … … 0.15 0.76 0.81 1.0 … 0.95 X1 X2 X3 X4 … X19 36
  • 35. Dò tìm tấn công 38
  • 36. Hiểu rõ hơn về hệ thống phát hiện xâm nhập Hiểu hơn về kiến trúc của web server, có thể triển khai cấu hình web server, mysql server… Xây dựng được hệ thống IDS cho máy chủ và tích hợp vào OSSEC HIDS Xây dựng được tập cơ sở dữ liệu và hệ thống cảnh báo cho IDS Kiến thức bảo mật như OSSEC HIDS, mod_security…. Lập trình c, python… KẾT QUẢ ĐẠT ĐƯỢC 39
  • 37. Thực hiện gán nhãn cho dữ liệu, đưa ra được dạng tấn công nào Đưa ra các thông số đặc trưng chính xác nhất, xây dựng thêm tập dữ liệu Kết hợp cả việc học giám sát và không giám sát vào giải thuật SOM Xây dựng hệ thống trực quan SOM rõ ràng Tối ưu hóa các đoạn code lập trình, chạy tốt hơn, nhanh hơn và ổn định hơn Xây dựng các kịch bản tự động, kết hợp tường lửa giải quyết vấn đề khi hệ thống xảy ra bất thường KẾT QUẢ ĐẠT ĐƯỢC 40
  • 38. Hiện thực và demo 41
  • 39. 42 TRÂN TRỌNG CÁM ƠN THẦY CÔ
  • 40. [1] Girish Kumar Jha, Artificial Neural Networks, India Agricultural Research Institute, 2012. [2] Tom M. Mitchell, Machine Learning, McGraw-Hill Science, March 1997. [3] Kohonen, Self-Organizing Maps, Springer Series in Information Sciences, 1997. [4] Stefanovic, Influence of Learning Rates and Neighboring Functions on Self Organizing Map, 2011. [5] Koua, E.L, Using self-oranizing maps for information visualization and knowledge discovery in complex geospatial datasets, ITC, August 2003. [6] Pavel Stefanovic, Visual analysis of self-organizing map, Institude of Mathematics and Informatics, 7 December 2011. [7] Mr. Patole – Mr. Pachghare – Dr. Kulkarni, Self Organizing Maps to Build Intrusion Detection System, International Journal of Computer Application, 2010. Tài liệu tham khảo 43