Mustafa Mert Karataş : Örün Tabanlı Saldırılarda Zararlı Kullanıcı Girdilerinin Negatif Seçilim Algoritması ile Tespiti
Yüksek Lisans Adayı: Mustafa Mert Karataş
EABD: Siber Güvenlik
Tarih: 09.09.2019 / 13:00
Yer: A-212
Özet: İnsan vücudu hayat süresi boyunca bir çok patojene maruz kalmaktadır. İnsan Bağışıklık Sistemi(IBS) vücudu bu patojenlerden korumakla görevlidir. IBS'nin içerisinde bu yabancı organizmalar ile savaşmak için iki farklı sistem bulunmaktadır. Bu sistemler, Doğustan Bağışıklık Sistemi(DBS) ve Kazanılmış Bağışıklık Sistemi(KBS)'dir. DBS vücuda giren patojenlere karşı genel bir tavır sergilerken, KBS bu zararlıları yoketmek icin özel yöntemler kullanır. Boyun Altı Bezi'nde üretilen T-Hücreleri KBS hücrelerinden bir tanesidir. İnsan hayatı boyunca her an bu hücreler üretilmektedir. Bu hücreler kendi/yabancı ayrımı kapasiteleri ile zararlı organizmaları tespit ederler. Bilgisayar bilimleri alanında, T-Hücrelerinin kendi/yabancı ayrımı Yapay Bağışıklık Sistemleri(YBS) içerisinde uygulanmaktadır. Vücut içerisinde T-Hücreleri oluşturulurken kullanılan Pozitif ve Negatif Seçilim sureçleri YBS içerisinde tanımlanmıştır. Kendi/yabancı ayrımı, bilgisayar ortamında veya bir bilgisayar ağında bulunan anormal durumların tespit edilmesi için yararlı görülmüş ve bu alan üzerinde çalışmalar yürütülmüştür. Bu tez, HTTP GET trafiği üzerinde taşınan ve kullanıcının istemci tarafından gönderdiği parametrelerdeki zararlı aktivitelerin tespit edilmesi için Negatif Seçilim Algoritması'nı kullanmaktadır. Tespit işlemi çeşitli uzunluklardaki dizge değerleri kullanılarak yapılmaktadır. Bu dizgeler oluşturulurken eğitim veri setinde oluşturulmuş n-gram dizgeleri kullanılmaktadır. Kaç n-gram dizgesinin aynı anda kullanılacağının belirlenmesi için Poisson Dağılımı kullanılmıştır. Tespit oranları, her bir tespit edici dizgenin oluşturulabilmesi için gerekli deneme sayıları, oluşturulan dizgelerin uzunlukları, dizgilerin bireysel tespit başarımları ve belirli bir zaman içerisinde kaç dizgenin oluşturulabileceği çalışma içerisinde gözlemlenmiş ve sunulmuştur.