Detecção De Intrusos Em Redes De Computadores Com Uso De Códigos Corretores De Erros E Medidas De Informação

Título: Detecção De Intrusos Em Redes De Computadores Com Uso De Códigos Corretores De Erros E Medidas De Informação

Autores: Lima, Christiane Ferreira Lemos; Assis, Francisco Marcos de; Souza, Cleonilson Protásio de

Resumo: A identificação de tipos de ataques a uma rede de computadores pode ser vista como uma tarefa de classificação multiclasses, por envolver a discriminação de ataques em diversos tipos ou categorias. Com base nessa abordagem, o presente artigo apresenta estratégias para decompor problemas multiclasses em múltiplos subproblemas binários, usando a abordagem de matriz código, em que para cada uma das M classes foi associada uma palavra código de comprimento igual a N , em que N é o número de classificadores binários selecionados na fase de decomposição, através do uso de medidas de informação. Para esta abordagem as palavras códigos que formam a matriz código são restritas a um sub-código de um código linear do tipo BCH. Esta abordagem permite que a decodificação seja feita utilizando-se algoritmos de decodificação algébrica e assim, quando o número de classes for elevado, evitar uma decodificação exaustiva através do uso de tabela. Nesse contexto, o uso de medidas de informação e algoritmo genético guiado por código são aplicados no projeto de matrizes códigos para serem utilizadas na identificação de ataques em redes de computadores, apresentando bons resultados.

Palavras-chave: Detecção de Intrusos; Classificação multiclasse; Codificação; Medidas de Informação; Algoritmos Genéticos

Páginas: 8

Código DOI: 10.21528/CBIC2011-34.5

Artigo em pdf: st_34.5.pdf

Arquivo BibTex: st_34.5.bib