Artificial intelligence enhanced hybrid intrusion detection model for local area networks
Yerel ağlar için yapay zeka ile güçlendirilmiş hibrit saldırı tespit modeli
- Tez No: 1000719
- Danışmanlar: DR. ÖĞR. ÜYESİ İLHAN FIRAT KILINÇER
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Saldırı tespit sistemi (IDS), Intrusion detection system (IDS)
- Yıl: 2025
- Dil: Türkçe
- Üniversite: Fırat Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Adli Bilişim Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Adli Bilişim Mühendisliği Bilim Dalı
- Sayfa Sayısı: Belirtilmemiş.
Özet
Günümüz dijital ortamında, siber güvenlik tehditleri hızla evrim geçirmekte ve bu tehditler karşısında etkili koruma sağlamak zorlaşmaktadır. Saldırı Tespit Sistemleri (STS), modern bilgi güvenliği stratejilerinin temel unsurlarından biri olarak kabul edilmektedir. Yapay zeka modelleri yardımıyla saldırı tespit performansları sürekli geliştirilen STS sistemlerinde istenen saldırı tespit performansı henüz yakalanamamıştır. Bu çalışmada kurumların lokal ağlarına yönelik yapılan siber saldırıların tespitine yönelik bir veri seti oluşturulmuştur. Lokal ağlarda sıklıkla karşılaşılan, veri kayıplarına ve servis kesintilerine sebep olan Arp Spoofing, MAC flooding, DHCP starvation, STP Root Bridge ve Rogue DHCP server saldırı vektörleri kullanılarak bir veri kümesi oluşturulmuştur. Oluşturulan veri setinin saldırı tespit kapasitesinin ölçülmesi için, karar ağaçlarını temel alan bir gradyan güçlendirme algoritması olan Extreme Gradient Boostin (XGBoost) sınıflandırıcısı kullanılmıştır. Saldırı tespit performansını artırmak için yapılan hiper parametre optimizasyonu sonucunda önerilen veri seti üzerinde %89.76'lık doğruluk değerlerine ulaşılmıştır. Ayrıca, saldırı tespit konusundaki en önemli parametrelerden biri olan saldırı tespit süresi de önerilen model için 8.32 saniye gibi kısa bir süredir. Elde edilen bu sonuçlar önerilen veri setinin ve modelin saldırı lokal ağlardaki saldırıların tespitindeki gücünü göstermektedir.
Özet (Çeviri)
In today's digital environment, cyber security threats are evolving rapidly and it is becoming more difficult to provide effective protection against these threats. Intrusion Detection Systems (IDS) are recognized as one of the key elements of modern information security strategies. Intrusion detection performance of IDS systems is continuously improved with the help of artificial intelligence models, but the desired intrusion detection performance has not yet been achieved. In this study, a data set has been created for the detection of cyber attacks on the local networks of organizations. A dataset was created using Arp Spoofing, MAC flooding, DHCP starvation, STP Root Bridge and Rogue DHCP server attack vectors, which are frequently encountered in local networks and cause data loss and service interruptions. Extreme Gradient Boost (XGBoost) classifier, a gradient boosting algorithm based on decision trees, was used to measure the intrusion detection capacity of the generated dataset. As a result of the hyperparameter optimization to improve the intrusion detection performance, an accuracy of 89.76% was achieved on the proposed dataset. In addition, the attack detection time, which is among the most crucial intrusion detection criteria, is as short as 8.32 seconds for the suggested model. These outcomes demonstrate the effectiveness of the suggested methodology and dataset in identifying intrusions in limited networks.
Benzer Tezler
- Elektrikli araç motorlarında mekanik arızaların derin öğrenme ile tespiti için yeni bir yöntemin geliştirilmesi
Development of a new method for the detection of mechanical faults in electric vehicle motors with deep learning
EYUP SÖNMEZ
Doktora
Türkçe
2024
Mekatronik MühendisliğiSakarya Uygulamalı Bilimler ÜniversitesiMekatronik Mühendisliği Ana Bilim Dalı
PROF. DR. SEZGİN KAÇAR
- Attack detection in IoT systems using metaheuristic-enhanced quantum and classical machine learning techniques
Metasezgisel yöntemlerle geliştirilmiş kuantum ve klasik makine öğrenme teknikleri kullanılarak IoT sistemlerinde saldırı tespiti
MUHAMMED FURKAN GÜL
Yüksek Lisans
İngilizce
2025
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSivas Bilim ve Teknoloji ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. HALİT BAKIR
- Saldırı tespit sistemlerinde yapay zekâ tabanlı anomali tespiti
Artificial intelligence-based anomaly detection in intrusion detection systems
AWAB DAW SAAD KHALEFA
Yüksek Lisans
Türkçe
2025
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSakarya ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. AHMET ZENGİN
- A smart intrusion detection systemagainst cyber attacks in unmanned aerial vehicles
İnsansız hava araçlarında siber saldırılara karşıakıllı saldırı tespit sistemi
BURCU SÖNMEZ SARIKAYA
Doktora
İngilizce
2025
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. ŞERİF BAHTİYAR
- Cyber tools as foreign policy instruments in trilateral relations: Analysing cyber-attacks targeting the United Kingdom
Üçlü ilişkilerde dış politika aracı olarak siber araçlar: Birleşik Krallık'ı hedef alan siber saldırıların analizi
ATAKAN YILMAZ
Doktora
İngilizce
2024
Siyasal BilimlerGalatasaray ÜniversitesiUluslararası İlişkiler Ana Bilim Dalı
DOÇ. DR. MENENT SAVAŞ CAZALA