Method Article

שימוש באלגוריתמים אדפטיביים של למידת מכונה לאזהרת סיכוני מידע ומודעות לתרחישי אבטחת רשת בסביבות מחשוב ענן

DOI:

10.3791/69633

June 2nd, 2026

In This Article

Summary

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

המאמר מציע פתרון חדשני מבוסס למידת מכונה (ML) לאבטחת רשת אדפטיבית במערכת מבוססת ענן, המשלב סיווג היררכי רב-תוויות ומערכת הערכת אמון דינמית לקידום דיוק זיהוי איומים ולהפחתת מספר החיוביים השגויים.

Abstract

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

מחקר זה מציע מסגרת חדשנית למודעות מצבית לאבטחת רשת ואזהרת סיכונים בסביבת מחשוב ענן, המשלבת למידת מכונה אדפטיבית (ML), סיווג היררכי רב-תוויות (HMC), ומנגנון הערכת אמון דינמי המבוסס על מודל הענן. המורכבות, הגיוון והאופי בזמן אמת של מתקפות סייבר מתפתחות – כגון ניצול יום אפס, מניעת שירות מבוזר (DDoS) ובוטנטים – מציבים אתגרים משמעותיים לשיטות גילוי מבוססות חוקים וסטטיות מסורתיות. כדי להתמודד עם אתגרים אלו, פיתחנו ארכיטקטורת ענן מבוססת SDN יעילה תוך שימוש בבקר Ryu OpenFlow ובמתגי OpenFlow. ארכיטקטורה זו מאפשרת איסוף מידע בזמן אמת על קישורים, תזמון דינמי והעברת נתונים אמינה וניתנת להרחבה. מסגרת הסיווג ההיררכית המוצעת יכולה לחלק בעיות רב-מחלקות למשימות בינאריות, להקל על השפעת חוסר האיזון במדגם ולשפר את זיהוי התקפות בתדירות נמוכה, כולל User to Root (U2R). טכניקות למידה קבוצתיות, כולל AdaBoost ו-Bagging, משפרות עוד יותר את דיוק הגילוי לסוגי התקפה מדויקים. ניסויים שנערכו על מערכי נתונים של DDoS, נתוני תעבורת ענן וסימולציות ב-Mininet ו-EstiNet מראים כי הגישה המשולבת של ML-HMC-trust משפרת משמעותית את דיוק הזיהוי, מפחיתה חיוביים שגויים ומאפשרת תגובה בזמן אמת. תוצאות אלו מאשרות כי שילוב למידה אדפטיבית, סיווג היררכי והערכת אמון דינמי מספק פתרון חזק וניתן להרחבה לאבטחת פלטפורמות ענן בקנה מידה גדול.

Introduction

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

עם היישום הנרחב של טכנולוגיית מחשוב ענן בתעשיות שונות, היקף וכמות הנתונים במערכות מידע גדלים במהירות, ואיומי הרשת הופכים למורכבים, נסתרים ודינמייםיותר 1,2. מנגנוני הגנה אבטחה מסורתיים המבוססים על כללים ומודלים סטטיים אינם מסוגלים עוד לעמוד בדרישות גילוי בזמן אמת עם התרעה מוקדמת מדויקת כאשר מתמודדים עם אסטרטגיות תקיפה משתנות, פגיעויות יום אפס והתקפות מבוזרות בקנה מידה גדול3. לכן, ניצול אלגוריתמים אדפטיביים של למידת מכונה לשילוב מלא של עיבוד נתונים מבוזר ויכולות ניתוח חכם בתוך פלטפורמות מחשוב ענן להשגת תפיסה מקיפה של מצב אבטחת הרשת והתרעה מוקדמת יעילה על סיכוני מידע מהווה אתגר קריטי בנוף אבטחת המידע הנוכחי4. מחקר זה לא רק בעל משמעות תיאורטית חשובה לשיפור מערכת ההגנה הקיימת, אלא גם מספק תמיכה חזקה בהבטחת אבטחת תשתית המידע המרכזית הלאומית ונתוני הליבה הארגוניים5.

קיימים אתגרים רבים במימוש מודעות למצב אבטחת רשת ואזהרת סיכוני מידע בסביבת מחשוב ענן: סוגי הנתונים המצטברים בפלטפורמת הענן רבים והמקורות מורכבים, מה שהופך את משימות עיבוד הנתונים, חילוץ תכונות ומיזוג ליותר ויותר מאתגרות; נוכח התעבורה הגוברת ברשת ותסריטי התקיפה המשתנים במהירות, המערכת נדרשת להגיב בזמן קצר מאוד, וזיהוי ואזהרה בזמן אמת הפכו לצווארי בקבוק טכניים; כמות התעבורה הרגילה שונה מאוד מזו של תעבורת התקפה, ואלגוריתמים מסורתיים דיוק נמוך בעיבוד קטגוריות דגימות קטנות (כמו U2R, התקפות רשת וכו'), וקיים סיכון גבוה לטעות בשיפוט; בסביבת רשת מורכבת, יחסי האמון מושפעים ממספר גורמים והם אקראיים ובלתי ודאיים 6,7. שיטות הערכת אמון מסורתיות המבוססות על ספים קבועים קשות לשקף את המצב האמיתי והן מופרעות בקלות על ידי נתונים חריגים. כדי להתמודד עם מגבלות רב-ממדיות אלו, מחקר זה מציג מסגרת משולבת המחברת למידת מכונה אדפטיבית, סיווג היררכי רב-תוויות ומנגנון הערכת אמון דינמי מבוסס מודל ענן. המיזוג הזה של טכניקות המיושמות בסביבת ענן מונעת SDN חורג מעבר לשיפור הדרגתי בכך שהוא מאפשר זיהוי מדויק של התקפות בתדר נמוך, התאמת אמון בזמן אמת ומודעות מצבית ניתנת להרחבה, דבר ששיטות קיימות לא השיגו בו-זמנית.

סביבות מחשוב ענן מייצרות תעבורת רשת עצומה, דינמית מאוד והטרוגנית, מה שהופך את מערכות זיהוי החדירות המסורתיות (IDS) לבלתי מסוגלות לזהות במדויק סוגי תקיפה מתקדמים ומיעוטים כמו U2R ו-R2L. פתרונות IDS קיימים מבוססי למידה עמוקה (DL) משפרים את דיוק הגילוי אך עדיין סובלים מעומס חישובי גבוה, תגובה איטית בזמן אמת, וטיפול לקוי ביחסי אמון לא ודאיים או מתפתחים בין ישויות רשת. יתרה מזאת, רוב המודלים הנוכחיים פועלים כמסווגים שטוחים וחסרים מנגנונים לקבלת החלטות היררכית מדויקת או להערכת אמון דינמית. מגבלות אלו יוצרות פער קריטי בפיתוח IDS שיכול לספק בו זמנית זיהוי בזמן אמת, זיהוי מדויק של קבוצות מיעוטים, והערכת סיכונים אמינה ומודעת לאמון בסביבות ענן בקנה מידה גדול.

במחקר קיים על מודעות למצב אבטחת רשת ואזהרת סיכוני מידע, מחקרים רבים משתמשים בשיטות כמו K-nearest neighbor (KNN) ומכונת וקטור תמיכה (SVM) כדי לסווג ולזהות תעבורת רשת. אלגוריתמים אלו נהנים מיעילות חישובית גבוהה ויישום קל, במיוחד בעת ביצוע סינון ראשוני של כמויות גדולות של נתונים 8,9. עם זאת, החסרונות העיקריים שלהן משתקפים בכמה היבטים: כאשר מתמודדים עם רוב התעבורה הרגילה ומספר קטן של דגימות תקיפה בסביבת ענן, שיטות למידת מכונה מסורתיות אלו לעיתים מתעלמות ממידע מכמה קטגוריות, מה שמוביל לשיעורי זיהוי נמוכים להתקפות מדויקות (כגון U2R, התקפות פגיעויות ברשת וכו'); מודלים בודדים בדרך כלל רגישים לרעש ולחריגות נתונים, חסרי יכולת להסתגל לתרחישי התקפה משתנים דינמית, ונוטים להתאמת יתר או להכללה לא מספקת10,11.

בשנים האחרונות, שיטות DL כגון Perceptron רב-שכבתי (MLP), CNN, רשת עצבית חוזרת (RNN), רשת זיכרון קצר-טווח ארוך (LSTM) ויחידת זיכרון חוזרת עם שער (GRU) מיושמות יותר ויותר בתחום אבטחת הרשתות. עם יכולות הלמידה החזקות של תכונות ומיפוי לא-ליניארי של רשתות עצביות עמוקות, שיטות אלו שיפרו משמעותית את דיוק הגילוי ושיפרו את היכולת ללכוד התנהגויות התקפה מורכבות בהשוואה ל-ML12 המסורתי. עם זאת, יש להם דרישות גבוהות למשאבי מחשוב ונתוני הכשרה. במיוחד בהקשר של תעבורת נתונים גדולים בסביבות מחשוב ענן, עדיין יש מקום לשיפור בעומס ההדרכה ובמהירות הסקה בזמן אמת. כאשר מזהים מחלקות עם מעט דגימות, בשל חוסר איזון נתונים, מודלי DL מציגים שיעורי זיהוי נמוכים עבור התקפות מדויקות מסוימות (כמו U2R, בוטנטים) בשל הטיית מחלקה13. כדי לפצות על המגבלות של מודל יחיד בהתמודדות עם חוסר איזון נתונים וזיהוי מתקפות רב-מחלקות, מחקרים מסוימים הציעו פתרונות מבוססי למידה קבוצתית, כגון Bagging ו-Boosting, שמרחיבים את דיוק החיזוי הכולל על ידי שילוב החלטות של מספר מסווגים14. במקביל, ארכיטקטורת הסיווג ההיררכי הרב-מחלקתי (HMC) מפרקת את בעיית הסיווג הרב-מחלקתי לתתי-בעיות סיווג בינאריות מרובות, ובכך משיגה הכרה מדויקת יותר למחלקות עם פחות דגימות. עם זאת, מודלים משולבים לעיתים קרובות מתמודדים עם בעיות כמו שימוש גבוה במשאבי מחשוב וזמן תגובה מוגבר במהלך הפריסה, במיוחד במערכות ניטור בזמן אמת במחשוב ענן, שבהן דרישות בזמן אמת מגבירות את הלחץ על משאבי המערכת15.

בתגובה לבעיה של הערכת יחסי אמון דינמיים ברשת, מחקרים מסוימים הציגו את תיאוריית מודל הענן, שבונה ענן שייכות אמון על ידי תיאור הערפול והאקראיות של מאפייני האמון של כל ישות, ולאחר מכן משתמשת בטיפות ענן, אנטרופיה, סופר-אנטרופיה, ומדדים נוספים להערכה כמותית16. כאשר מתמודדים עם נתוני אמון רשת מעודכנים בזמן אמת, קצב העדכון והיעילות החישובית של שיטות מודל ענן קיימות עשויים להתקשות לעמוד בדרישות האזהרה הדינמית בתדר גבוה; המודל רגיש מאוד לנתוני הערכה, ונתונים חריגים או מידע רעש עלולים להפריע משמעותית להערכת האמון הכוללת, ולהשפיע על החלטות אזהרת סיכון לאחר מכן.

לאור החסרונות הרבים של המחקר הנוכחי בנושאי דיוק גילוי, ביצועים בזמן אמת, עיבוד איזון נתונים והערכת אמון, מאמר זה מציע מערכת הגנה חדשה המשתמשת באופן מקיף באלגוריתמים אדפטיביים של למידת מכונה, אסטרטגיות סיווג היררכיות רב-מחלקתיות והערכת אמון במודל ענן למודעות למצב אבטחת רשת ואזהרת סיכוני מידע בסביבות מחשוב ענן17.

המחקר עוסק באבטחת סייבר בזמן אמת עבור רשתות אוניות חכמות באמצעות טכנולוגיית מחשוב ענן18. הוא מציע מסגרת צמתים מרובת חיישנים לבחינת נתונים לתקיפות זדוניות ומשתמש בצמתים אסטרטגיית הגנה שמבצעים את עצמם ליירוט איומים. התוצאות מראות שיעור זיהוי והגנה של חדירת וירוסים של 85-95%, ושיעור חיובי שגוי של 2.56%, מה שמעלה משמעותית על אלגוריתמים אחרים. עם זאת, הגישה דורשת משאבים חישוביים גבוהים ומגבלות תשתיות ענן בפריסה מעשית. Aslan ואח' מספקים מערכת זיהוי התנהגויות חכמה מבוססת התנהגות בסביבת מחשוב ענן. הוא יצר מאגר נתונים של תוכנות זדוניות במכונות וירטואליות והשתמש בתכונות נבחרות עם סוכני זיהוי מבוססי למידה וחוקים כדי לסיווג תוכנות זדוניות ודגימות תמימות. הערכה על 10,000 דגימות תוכניות הראתה ביצועים גבוהים עם שיפור בקצב הגילוי וב-FPR. עם זאת, לשיטה היו בעיות סקלאביליות עם שינויים מתמידים בגרסאות תוכנות זדוניות ופריסות ענן בקנה מידה רחב ובזמן אמת.

למרות התרומות המשמעותיות של מחקרים אלו, השוואה מפורטת יותר מגלה שרוב הפתרונות הקיימים אינם עונים על ההנחות והדרישות של מודעות למצב בזמן אמת או מודל האמון הדינמי בסביבות מבוססות ענן. טכניקות למידת מכונה קונבנציונליות מניחות גבולות תכונות קבועים במרחב ונכשלים בחוסר איזון במחלקות ודינמיקת תנועה דינמית מאוד 8,9,10. מודלים של DL מקושרים ליכולות חילוץ תכונות מצוינות אך צורכים כוח חישוב גבוה, מה שהופך את תהליך ההסקה לאיטי ולא מעשי בניטור בזמן אמת12,13. גישות מבוססות אנסמבל ו-HMC מדויקות יותר, אך דורשות השהיה ומשאבים נוספים, וכרגע אינן מופעלות בעננים בקנה מידה גדול14,15. בינתיים, טכניקות הערכת אמון במודל ענן לוכדות אי-ודאות היטב אך נשארות רגישות מאוד לנתונים רועשים ואינן מעדכנות ערכי אמון ביעילות תחת זרמי התקפה בתדר גבוה 16,17,18,19. אפילו מסגרות IDS מבוססות ענן עדכניות חסרות תמיכה משולבת וחזקה הן בזיהוי בזמן אמת והן בקבלת החלטות מודעת לאמון20,21. הגבלות אלו מדגישות יחד את הצורך במסגרת יעילה, מאוחדת ומונעת אמינות לזיהוי חדירה. מחקר זה מתגבר על מגבלות אלו על ידי שילוב הערכת אמון דינמית מבוססת מודלים אדפטיביים של ML, HMC ומודלים בענן בתוך ארכיטקטורת ענן מבוססת SDN, ומאפשר זיהוי בזמן אמת, שיפור דיוק ברמת מיעוטים והערכת סיכונים מודעות לאי-ודאות.

החידושים במאמר זה משתקפים בעיקר בהיבטים הבאים: ארכיטקטורת רשת מבוזרת יעילה המבוססת על בקר Ryu OpenFlow ומתג OpenFlow נבנתה כדי לאפשר איסוף בזמן אמת ותזמון דינמי של מידע קישורים, ובכך לשפר משמעותית את יעילות ועיבוד העברת הנתונים.

לאור הקשיים שמציבים חוסר איזון נתונים וזיהוי התקפות במדגימות מועטות, עוצבה מסגרת HMC מלמעלה למטה, ושיטות למידה משולבות כמו AdaBoost ו-Bagging הוכנסו לשיפור משמעותי של דיוק הגילוי של קטגוריות תקיפה מדויקות.

תיאוריית מודל הענן משמשת לבניית ענן לשייכות נאמנות. באמצעות מחולל הפוך וחישוב דמיון, מתממשת ההערכה הדינמית של מצב האמון של כל ישות ברשת, המספקת בסיס כמותי לאזהרת סיכונים ומדכאת ביעילות את ספקולציות האשראי הנגרמות מעסקאות חריגות במחירים נמוכים או גבוהים.

Access restricted. Please log in or start a trial to view this content.

Protocol

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

הערה: פרוטוקול זה מתאר כיצד לבנות מערכת מודעות מצבית מבוססת ענן לאבטחת רשת וליישם סיווג היררכי עם הערכת אמון דינמית. עקבו אחר השלבים הבאים כדי לעצב את טופולוגיית רשת הענן, לאסוף ולהערות זרמי נתונים, ולפרוס את מודולי הסיווג והערכת האמון ההיררכיים הרב-מחלקתיים. איור 1 ממחיש את מסגרת SDN-cloud המוצעת, המשלבת למידת מכונה אדפטיבית, סיווג היררכי והערכת אמון לזיהוי מתקפות בזמן אמת.

1. עיצוב טופולוגיית רשת ענן

הערה: ודאו גישה מנהלית ל-OpenStack, Ryu ו-Mininet לפני ההתקדמות.

  1. פרוס את המערכת על פלטפורמת ענן שנבנתה על ידי OpenStack. השתמש בטכנולוגיית וירטואליזציה ליצירת מארחים וירטואליים מרובים והגדרת סביבת רשת מוגדרת תוכנה (SDN) לניהול משאבים מאוחד ותזמון מבודד.
  2. פרוס והגדרה של Ryu ו-Open vSwitch (OVS) לעבודה עם בקרת SDN וניהול תעבורה.
  3. בנו טופולוגיה בת שלוש שכבות כאשר בקר Ryu הוא הליבה והמתגים של OVS הם צמתים להעברת הקשר, המורכבים משכבת בקרה, שכבת העברת רשת ושכבת שירות נתונים.
    1. תצורת שכבת בקרה: מימוש בקר SDN מרכזי עם Ryu. אפשר ניטור מצב רשת בזמן אמת באמצעות API REST של Ryu וחבר אותו למודול זיהוי האבטחה כדי להגיב במהירות לתעבורה חריגה.
    2. תצורת שכבת העברת רשת: הקם מספר צמתים וירטואליים של OVS עם מארחים וירטואליים ושערים חיצוניים. הגדר מדיניות טבלת זרימה ב-OVS כדי לאפשר שינויים דינמיים במסלולים, הפרדת תנועה וניתוב זרימה כאשר מתגלה תעבורת התקפה.
    3. תצורת שכבת שירות הנתונים: הגדר מספר מארחים וירטואליים על פלטפורמת OpenStack. צור מכונות וירטואליות הפועלות כשרתי אינטרנט, מסדי נתונים וקבצים כדי לייצר תעבורת נתונים ריאליסטית ולתמוך בזרימות התקפה מוזרקות.
  4. הוסף כמה ערכי קפיצה ונתיבים שונים. סימולציה של רוחב פס ותנאי השהיה הטרוגניים ברשת באמצעות פקודת Mininet.
  5. התקן את Mininet כדי לפרוס ולדמות את הטופולוגיה. בודדו דיירים, סגמנט תת-רשת ורשימות בקרת גישה (ACLs) באמצעות CLI של מינינט.
  6. אמת את ההגדרה כדי לוודא שהטופולוגיה מאפשרת לכידת תנועה בזמן אמת ויש לה אינטגרציה ישירה עם מודול הגילוי.
  7. רשמו את ארכיטקטורת המערכת שהושלמה (איור 2) ואת הטופולוגיה (איור 3) עם כל הקשרים בין השכבות וזרימת המידע.

2. אסטרטגיית איסוף וזרימת נתונים

זהירות: ודא שאתה עומד בתקנות פרטיות המידע (למשל, GDPR, מדיניות אבטחת סייבר מקומית). אנונימיזציה מוקדמת של מזהי משתמש וכתובות IP.

  1. התקן סוכני איסוף נתונים קטנים על כל מארח וירטואלי וצומת רשת. הגדר כל סוכן שיבדוק כל הזמן תעבורת רשת, יומני מערכת ומידע התנהגותי של משתמשים.
  2. התקן את Kafka (v3.5) בתור נתונים ואת Apache Spark streaming (v3.4) לעיבוד נתוני זרם בזמן אמת. הגדר את קצב התפוקה של Kafka להיות 10,000 אירועים לשנייה ומעלה ואת מרווח המיקרו-אצווה של Spark להיות 500 מילישניות או פחות.
  3. עבדו את הנתונים שנאספו בסדר כדלקמן:
    1. נקה את הנתונים כדי להסיר רשומות כפולות, רשומות לא שלמות ורעשים. סנן חבילות לא תקינות על ידי בדיקת כותרות פרוטוקול.
    2. נרמול מאפיינים מספריים לטווח סטנדרטי [0,1] באמצעות נרמול מינימום-מקסימום לקנה מידה עקבי של תכונות.
    3. חילוץ מאפיינים חשובים, כולל כתובות IP של מקור/יעד, פורטים, סוג פרוטוקול, מספר חבילות, מספר בתים, עיכוב העברה ומדדי שונות בתנועה.
  4. הזן את מערך הנתונים המעובד למודול הגילוי בסיוע בינה מלאכותית כדי לאמן ולאמת.
  5. הקמת מערכת הערות כפולה לתיוג נתונים מדויק:
    1. צור ספריית תבניות התקפה. זהה דפוסי התקפה נפוצים (למשל, סריקת פורטים, SYN flood, DoS, U2R) עם התאמת דפוסים מבוססת חוקים.
    2. בדוק ידנית דגימות מעורפלות כדי לשמור על עקביות בתווית.
  6. השתמש במאגרי נתונים מבוססים כמו CIC-IDS2017 ו-NSL-KDD לאימות הדדי. יישר תוויות כדי לשמור על ≥90% עקביות בין הערות.
  7. לבצע הנדסת תכונות לבניית וקטורי קלט מובנים. קידוד היררכיות התקפה המבוססות על הגדרות קטגוריות רב-רמתיות.
  8. חלק מערכי נתונים ל-80% אימון ו-20% בדיקות.

3. סיווג היררכי והערכת אמון, ארכיטקטורה משולבת

  1. בניית ארכיטקטורת תפיסה חכמה המשלבת סיווג הררכי רב-מחלקתי (HMC) ומנגנון הערכת אמון דינמי (איור 4).
  2. יישום מודול HMC לפי אסטרטגיה של "גס לדק":
    1. השתמש בתכונות חיבור קלות (למשל, תדירות, הפצת פורטים, סוג פרוטוקול) כדי לסווג תעבורה לקטגוריות "נורמליות" ו"חריגות".
    2. עבור תעבורה "חריגה", יש לבצע סיווג ברמה השנייה לקטגוריות תקיפה כמו DDoS, U2R, R2L ו-Probe תוך שימוש בתכונות סטטיסטיות ברמה בינונית כמו מרווח חבילות וגודל מטען.
    3. זהה תת-סוגים מדויקים (למשל, TCP SYN Flood, SQL Injection, Brute Force Attack) על ידי ניתוח חתימות התקפה ותכונות מטרה.
  3. אופטימיזציה של מודול הסיווג.
    1. יישמו שיטות למידה של AdaBoost ו-Bagging Ensemble, תוך בניית 5-8 מסווגים חלשים בכל רמת היררכיה (למשל, עץ החלטות, רגרסיה לוגיסטית).
    2. שלבו תוצאות מסווגים באמצעות הצבעה ברוב משוקלל בהתבסס על ציוני דיוק.
  4. יישום מודול הערכת האמון הדינמי באמצעות תורת מודל הענן:
    1. שמור על מעקב מתמיד אחרי מדדי התנהגות המארח, לדוגמה, יציבות עבר, תדירות התקשורת והשונות ביעדי הגישה.
    2. כלול אמינות פלט מודל בחישוב האמון. הערך את ציון האמון בפועל (0 ל-1) בעזרת פרמטרי ציפייה (Ex), אנטרופיה (En) והיפר-אנטרופיה (He).
  5. הגדר את מנגנון משוב הקישור בין HMC למודולי אמון.
    1. תזמון אוטומטי של מערכות בהתבסס על ערכי אמון: בידוד מארחים עם אמון ≤ 0.3 והפחתת הרשאות של מארחים עם אמון 0.3-0.6.
    2. הכשרו מחדש את המסווג עם נתוני מארח עם אמון ≥ 0.8 כדי להגדיל את הגילוי והגמישות להתקפות לא ידועות.
  6. בדוק את יכולת התגובה של יום אפס. הזריקו תעבורה זדונית לא מסומנת ווודאו שההתראות והבידוד מופעלים תוך 10 דקות.

4. חישוב ויישום מודל ענן האמון (איור 5)

  1. יצירת ענן אמון סטנדרטית:
    1. חלק ערכי נאמנות ל-n רמות מובחנות (למשל, "נמוך", "בינוני", "גבוה", "נמוך מאוד" ו"גבוה מאוד").
    2. חשב את הציפייה (Exk) לרמה k בהתבסס על ממוצע הערכות הנאמנות עבור ישויות ברמה זו באמצעות משוואה 1:
      figure-protocol-1
      כאשר Tik מייצג את ערכי הנאמנות הבודדים של ישויות המסווגות תחת רמת נאמנות Lk.
    3. חשב את האנטרופיה (Enk) כדי לכמת את הטשטוש של ערכי האמון בתוך רמה Lk באמצעות משוואה 2:
      figure-protocol-2
      כאשר α הוא קבוע ששולט ברמת הערפול.
    4. חשב את ההיפר-אנטרופיה (Hek) באמצעות משוואה 3 כדי לכמת את חוסר היציבות של האנטרופיה לאורך זמן:
      figure-protocol-3
      כאשר β הוא פרמטר שמכוון את רמת אי-הוודאות.
    5. פלט את קבוצת ענני האמון הסטנדרטיים C1,C 2,...,Cn התואמים ל-n רמות האמון.
  2. יצירת הפוכה בענן מאפייני אמון:
    1. נרמליזציה של תכונות אמון קלט Ai לטווח [0,1] באמצעות משוואה 4:
      figure-protocol-4
      יישם ניתוח סטטיסטי כדי להעריך את פרמטרי מודל הענן המתאימים (לדוגמה, En, He) עבור כל תכונה מנורמלת Ai'.
      יצר את ענן האמון Ci עבור כל תכונה.
  3. הערכת נאמנות מקיפה:
    1. חשב את התכונות הדיגיטליות של ענן האמון המורכב (Excom,En com,He com) באמצעות סינתזה משוקללת (משוואות 5-7):
      figure-protocol-5
      figure-protocol-6
      figure-protocol-7
      כאשר figure-protocol-8
    2. חשב את הדמיון בין ענן האמון הנוכחי Ci לענן סטנדרטי Ck באמצעות משוואה 8:
      figure-protocol-9
      קבעו את רמת האמון הסופית L* על ידי מציאת הדמיון המרבי באמצעות משוואה 9:
      figure-protocol-10
  4. עדכון אמון דינמי
    1. עדכן את ערך האמון כדי לשקף את האבולוציה לאורך זמן באמצעות מודל דעיכת הזמן במשוואה 10:
      figure-protocol-11
      כאשר λ∈[0,1] שולט במשקל של אמון עדכני לעומת היסטורי.
    2. הפעילו את מנגנון העונש בנאמנות אם מתרחשות סטיות מסוימות. חשב את הסטייה (ΔA) ואת גורם העונש (Ppens) באמצעות משוואות 11 ו-12:
      figure-protocol-12
      figure-protocol-13
    3. חשב את ערך האמון המעודכן באמצעות משוואה 13:
      figure-protocol-14

5. אימות ניסיוני של ביצועי זיהוי התקפות

  1. הגדר את סביבת הניסוי והכין את מערך הנתונים.
    1. השתמש בתחנת עבודה של Windows 11 המצוידת בכלי Visual C++ לקומפילציה ובדיקות אלגוריתמים.
    2. קבלו את מערך הנתונים של KDDCUP_10% ממקורות מאומתים ועבדו מראש בהתאם להנחיות הגנת נתונים מוסדיות.
    3. הגדרת פרמטרי האלגוריתם: מרווח זמן T = 10 שניות, סבבי דגימה h = 20, ודגימות נתונים n = 1000.
    4. חלק את הנתונים לקבוצות אימון (80%) ובדיקות (20%) באמצעות דגימה שכבתית.
  2. אימות ביצועי סיווג בינארי.
    1. בצע אימות צולב של 5 פעמים לאמינות.
    2. אמן ובדקו שמונה מסווגים: עץ החלטה (DT), בייז נאיבי (NB), יער אקראי (RF), K-שכן קרוב (KNN), הגברה אדפטיבית (AdaBoost), מכונת וקטור תמיכה (SVM), שקיות, והגברת גרדיאנט.
    3. הרץ 100 אפוקים לכל דגם ורשום דיוק, דיוק, זימון וציון פורמולה 1.
  3. אימות ביצועי סיווג מרובי מחלקות.
    1. מסווגי רכבת לזיהוי DDoS, U2R, R2L, Probe ותעבורה רגילה.
    2. מימוש חמש ארכיטקטורות DL (MLP, CNN, GRU, RNN ו-LSTM) באמצעות פרמטרים המפורטים בטבלה 1.
    3. השווה ביצועים באמצעות עקומות דיוק-שחזור ומטריצות בלבול לכל מחלקה.
  4. אמת את אלגוריתם HMC.
    1. יישם HMC עם AdaBoost ו-Bagging כאסטרטגיות קבוצתיות.
    2. פירוק בעיות מולטי-קלאס לתתי-סיווגים בינאריים באמצעות לוגיקה היררכית.
    3. השווה תוצאות עם מודלים בסיסיים לסוגי התקפות מיעוטים (U2R, R2L).
  5. יישם סימולציית התקפה.
    1. פרוס את מודל זיהוי האמון המיומן על משטח הבדיקה בענן.
    2. צור התקפות UDP Flood ו-SYN Flood באמצעות מארחים וירטואליים מרובים כדי למקד שרתים שהוקצו להם.
    3. שמור על תעבורת התקיפה סביב 30% מקצב התפוקה של הרשת.
    4. עקוב אחרי סטטיסטיקות הרשת (קצב שידור, אורך סשן, תדירות גישה לפורטים, חיבורים לא תקינים).
    5. למדוד שגיאות זיהוי, חיוביים שגויים וזמן תגובה ממוצע של המערכת.

Access restricted. Please log in or start a trial to view this content.

Results

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

אימות ניסויי וניתוח ביצועים

אימות מבוסס ענן

כדי לבדוק את היעילות והיתכנות האלגוריתם המוצע, בוצעו בדיקות סימולציה במעבדה מבוקרת רשת. האימות בוצע על מערכת ההפעלה Windows, והאלגוריתם המרכזי מקודד בכלי תכנות VC (Visual C++).

במקרה של נתונים ניסיוניים, בחרנו את מערך הנתונים הזמין לציבור KDDCUP_10% (http://kdd.ics.uci.edu/databases/kddcup99/kddcup99.html) הנפוץ...

Access restricted. Please log in or start a trial to view this content.

Discussion

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

פריסה יעילה של פרוטוקול זה מתבססת על שלבים קריטיים בתוך הארכיטקטורה מבוססת הענן. תצורה נכונה של בקר Ryu OpenFlow, הגדרה נכונה של כללי Open vSwitch ויצירת טופולוגיה רב-שכבתית חזקה הם חיוניים להבטחת תפיסת תעבורה מלאה. הבחירה בריו כבקר וב-Open vSwitch כפלטפורמת המיתוג מחזקת משמעותית את הערך המעשי של המערכת; המאפיינים הקלים, המודולריים והניתנים לתכנות מלא הופכים אותם לאידיאליים לניטור רשת בזמן אמת, בקרת זרימה דינמית וניהול אבטחה ניתן להרחבה בתשתיות ענן. באופן דומה, צינור העיבוד המוקדם – כולל...

Access restricted. Please log in or start a trial to view this content.

Disclosures

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

למחברים אין מה לחשוף.

Acknowledgements

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,

המחברים מביעים את תודתם למחלקת המידע במרכז הפרוטונים והיונים הכבדים של שנגחאי על מתן משאבי המחשוב והסביבה המחקרית החיוניים הנדרשים למחקר זה. אנו גם מעריכים את עמיתינו על התובנות הטכניות החשובות שלהם במהלך שלבי עיצוב המערכת והבדיקות.

Access restricted. Please log in or start a trial to view this content.

Materials

List of materials used in this article
NameCompanyCatalog NumberComments
AdaBoost (ספריית למידה קבוצתית)Scikit-learn, פייתוןhttps://scikit-learn.org/stable/modules/generated/sklearn.ensemble.AdaBoostClassifier.htmlתוכנה
מסווג שקיותScikit-learn, פייתוןhttps://scikit-learn.org/stable/modules/generated/sklearn.ensemble.BaggingClassifier.htmlתוכנה
קוד הערכת אמון מודל ענןמימוש מותאם אישיתלא זמיןאלגוריתם/תוכנה
רשת עצבית קונבולוציונית (CNN)TensorFlow / PyTorchhttps://www.tensorflow.org/tutorials/images/cnnתוכנה
מסגרות למידה עמוקה (MLP, RNN, LSTM, GRU)TensorFlow / PyTorchתוכנה
סימולטור רשת EstiNetאסטינט טכנולוגיותhttps://sites.google.com/view/estinet-network-simulatorתוכנה
קפקה (פלטפורמת סטרימינג נתונים)קרן אפאצ'יhttps://kafka.apache.org/תוכנה
מערך נתונים KDD CUP 10%מאגר למידת מכונה של UCIhttp://kdd.ics.uci.edu/databases/kddcup99/kddcup99.htmlמערך נתונים
אמולטור מינינטפרויקט מינינטמינינט 2.3.1אמולציית רשת לטופולוגיית SDN, רוחב פס וסימולציה של התקפה מעורבת.
פתח vSwitch (OVS)Open vSwitch OrgOVS 3.2.2מתג וירטואלי שמיישם שליטה בטבלת זרימה וניתוב תעבורת התקפה.
פלטפורמת הענן OpenStackקרן התשתיות הפתוחותhttps://www.openstack.org/תוכנת ענן
פייתון 3.xקרן התוכנה של פייתוןhttps://www.python.org/downloads/שפת תכנות
בקר SDN של ריוNTT R& Dריו 4.34בקר SDN ללכידת תעבורת רשת בזמן אמת ומודעות למצב.
מסגרת Spark Streamingקרן אפאצ'יhttps://spark.apache.org/docs/latest/streaming-programming-guide.htmlתוכנה
קומפיילר Visual C++ (VC++)מיקרוסופטhttps://visualstudio.microsoft.com/תוכנה
תחנת עבודה של Windows 11מיקרוסופטWindows 11 Pro 23H2מערכת הפעלה שימשה לקומפילציית מודלים, אימון ובדיקות.

References

Loading...
$$\rightleftharpoonup{xx}$$ $$\longleftharp{xx}$$, $$\longrightharp{xx}$$,
  1. Xie, J. Application study on the reinforcement learning strategies in the network awareness risk perception and prevention. Int J Comput Intell Syst. 17 (1), 112(2024).
  2. Research on enhancing cloud computing network security using artificial intelligence algorithms. Wang, Y., Yang, X. 2025 International Conference on Sensor-Cloud and Edge Computing System (SCECS), Zhuhai, China, , 237-244 (2025).
  3. Research on computer network security situation awareness warning mechanism based on artificial intelligence. Chaowen, C. 2024 IEEE 4th International Conference on Electronic Technology, Communication and Information (ICETCI), Changchun, China, , 748-753 (2024).
  4. Zhao, X. Network security situational awareness and early warning architecture based on big data. Int J Syst Assur Eng Manag. , (2024).
  5. Akinbolaji, T. J. Advanced integration of artificial intelligence and machine learning for real-time threat detection in cloud computing environments. Iconic Res Eng J. 6 (10), 980-991 (2024).
  6. Emehin, O., Emeteveke, I., Adeyeye, O., Akanbi, I. Securing artificial intelligence in data analytics: strategies for mitigating risks in cloud computing environments. Int Res J Mod Eng Technol Sci. 6, 1978-1998 (2024).
  7. Shang, Y. Prevention and detection of DDoS attack in virtual cloud computing environment using naive Bayes algorithm of machine learning. Meas Sens. 31, 100991(2024).
  8. Altowaijri, S. M., El Touati, Y. Securing cloud computing services with an intelligent preventive approach. Eng Technol Appl Sci Res. 14 (3), 13998-14005 (2024).
  9. Mamidi, S. The role of AI and machine learning in enhancing cloud security. J Artif Intell Gen Sci. 3 (1), 403-417 (2024).
  10. Zhang, C., Shan, G., Roh, B. H. Fair federated learning for multi-task 6G NWDAF network anomaly detection. IEEE Trans Intell Transp Syst. 26 (10), 17359-17370 (2025).
  11. Shyam Mohan, J. S., Thirunavukkarasu, M., Kumaran, N., Thamaraiselvi, D. learning with blockchain based cyber security threat intelligence and situational awareness system for intrusion alert prediction. Sustain Comput Inform Syst. 42, 100955(2024).
  12. Akinade, A. O., Adepoju, P. A., Ige, A. B., Afolabi, A. I. Cloud security challenges and solutions: a review of current best practices. Int J Multidiscip Res Growth Eval. 6 (1), 26-35 (2025).
  13. Hasimi, L., Zavantis, D., Shakshuki, E., Yasar, A. Cloud computing security and deep learning: an ANN approach. Procedia Comput Sci. 231, 40-47 (2024).
  14. Barlybayev, A., Sharipbay, A., Shakhmetova, G., Zhumadillayeva, A. Development of a flexible information security risk model using machine learning methods and ontologies. Appl Sci. 14 (21), 9858(2024).
  15. Wang, Y. Research on intelligent cybersecurity protection system in cloud computing environment. Innov Sci Technol. 3 (4), 71-78 (2024).
  16. Ali, T., Al-Khalidi, M., Al-Zaidi, R. Information security risk assessment methods in cloud computing: comprehensive review. J Comput Inf Syst. 66 (1), 123-150 (2026).
  17. Tahir, A. B. Advanced virtualized cyber security strategies for cloud and fog computing: a machine learning and encryption approach. Int J Comput Data Sci. 1 (1), 37-55 (2025).
  18. Guo, J., Guo, H. Real-time risk detection method and protection strategy for intelligent ship network security based on cloud computing. Symmetry. 15 (5), 988(2023).
  19. Aslan, Ö, Ozkan-Okay, M., Gupta, D. Intelligent behavior-based malware detection system on cloud computing environment. IEEE Access. 9, 83252-83271 (2021).
  20. Mamidi, S. Enhancing cloud computing security through artificial intelligence-based architecture. J Artif Intell Gen Sci. 5 (1), 63-72 (2024).
  21. Omolola, H., et al. Enhancing cybersecurity through cloud computing solutions in the united states. Intell Inf Manag. 16 (4), 176-193 (2024).

Access restricted. Please log in or start a trial to view this content.

Reprints and Permissions

Request permission to reuse the text or figures of this JoVE article

Request Permission

Tags

Adaptive Machine LearningNetwork SecurityCloud ComputingRisk WarningHierarchical ClassificationTrust EvaluationDDoS DetectionEnsemble LearningSDN ArchitectureReal Time Response

Related Articles