Yazılım tanımlı ağlarda makine öğrenmesi algoritmaları ile anomali tespiti ve siber saldırı sınıflandırması
Anomaly detection and cyber attack classification with machine learning algorithms in software defined networks
- Tez No: 920185
- Danışmanlar: DOÇ. DR. FATİH TARLAK
- Tez Türü: Yüksek Lisans
- Konular: Mühendislik Bilimleri, Engineering Sciences
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2024
- Dil: Türkçe
- Üniversite: İstanbul Gedik Üniversitesi
- Enstitü: Lisansüstü Eğitim Enstitüsü
- Ana Bilim Dalı: Yapay Zeka Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Yapay Zeka Mühendisliği Bilim Dalı
- Sayfa Sayısı: Belirtilmemiş.
Özet
Yazılım Tanımlı Ağlar (YTA), ağ yönetimini merkezi, programlanabilir ve dinamik bir yapıya kavuşturarak ağ yönetiminde devrim yaratmaktadır. Ancak, YTA'ın açıklığı ve karmaşıklığı, ağları çeşitli güvenlik tehditlerine karşı savunmasız hale getirmektedir. Bu çalışmada, YTA ortamında anomali tespiti için derin öğrenme tekniklerinin uygulanabilirliği ve etkinliği incelenmiştir. Bu tezde, anomali tespiti için üç farklı derin öğrenme modeli olan Yapay Sinir Ağı (ANN), Evrişimli Sinir Ağı (CNN) ve Autoencoder kullanılmıştır. Bu modellerin performansları karşılaştırılmış ve YTA güvenliğine olan etkileri değerlendirilmiştir. Veri seti olarak, Canadian Institute for Cybersecurity at the University of New Brunswick (UNB) tarafından sağlanan geniş bir ağ trafiği veri seti kullanılmıştır Veri seti, ön işleme adımlarından geçirilmiş ve eğitim ile test setlerine ayrılmıştır. Modeller, belirli hiperparametrelerle eğitilmiş ve doğruluk, precision, recall ve F1-score gibi performans metrikleri kullanılarak değerlendirilmiştir. Elde edilen sonuçlar, ANN modelinin en yüksek doğruluk oranına sahip olduğunu, ancak nadir görülen saldırılar için yetersiz kaldığını göstermektedir. CNN modeli, uzaysal verileri işleme kapasitesi sayesinde belirli tehditlerde etkili olmuştur. Autoencoder modeli ise verilerin düşük boyutlu bir uzaya indirgenmesinde başarılı olmuştur, ancak nadir saldırılarda düşük performans göstermiştir. Bu çalışma, YTA'ların güvenliğini artırmak için derin öğrenme tekniklerinin nasıl optimize edilebileceğine dair değerli bilgiler sunmaktadır. Gelecekteki çalışmalar, bu modellerin daha geniş ve dengeli veri setleri ile eğitilerek performanslarının artırılmasına yönelik olabilir. Ayrıca, gerçek zamanlı anomali tespiti için modellerin entegrasyonu ve performans değerlendirmesi, gelecekteki araştırma alanları arasında yer almaktadır. Bu tez, YTA'ların güvenliğini sağlamak için derin öğrenme tekniklerinin uygulanabilirliğini doğrulamakta ve gelecekteki araştırmalar için değerli bir temel sunmaktadır.
Özet (Çeviri)
Software-Defined Networks (SDN) revolutionize network management by providing a centralized, programmable, and dynamic infrastructure. However, the openness and complexity of SDNs make networks vulnerable to various security threats. This study investigates the applicability and effectiveness of deep learning techniques for anomaly detection in SDN environments. In this thesis, three different deep learning models, namely Artificial Neural Network (ANN), Convolutional Neural Network (CNN), and Autoencoder, are used for anomaly detection. The performance of these models is compared, and their impacts on SDN security are evaluated. The dataset used is a comprehensive network traffic dataset provided by the Canadian Institute for Cybersecurity at the University of New Brunswick (UNB). The dataset underwent preprocessing steps and was divided into training and testing sets. The models were trained with specific hyperparameters and evaluated using performance metrics such as accuracy, precision, recall, and F1-score. The results showed that the ANN model had the highest accuracy but was insufficient for detecting rare attacks. The CNN model was effective in specific threats due to its spatial data processing capability. The Autoencoder model was successful in reducing the dimensionality of the data but showed low performance in detecting rare attacks. This study provides valuable insights into how deep learning techniques can be optimized to enhance the security of SDNs. Future studies may focus on improving the performance of these models by training them with more extensive and balanced datasets. Additionally, integrating and evaluating these models for real-time anomaly detection could be a potential area for future research. This thesis confirms the applicability of deep learning techniques for securing SDNs and lays a valuable foundation for future research.
Benzer Tezler
- Computer aided design of lumped and distributed broadband matching and filtering networks
Başlık çevirisi yok
ADNAN KÖKSAL
Yüksek Lisans
İngilizce
1987
Elektrik ve Elektronik MühendisliğiOrta Doğu Teknik ÜniversitesiElektrik-Elektronik Mühendisliği Ana Bilim Dalı
DOÇ. DR. NEVZAT YILDIRIM
- Hazır giyim üreten bir işletmede organizasyon ve yönetim sorunları
Başlık çevirisi yok
GÜLCAN GÖNENÇ
Yüksek Lisans
Türkçe
1986
İşletmeGazi ÜniversitesiGiyim Endüstrisi ve Giyim Sanatları Ana Bilim Dalı
PROF. DR. RASİH DEMİRCİ
- Isı değiştirgeç ağlarının optimum sentezi
Başlık çevirisi yok
SERAP CESUR
Yüksek Lisans
Türkçe
1987
Kimya MühendisliğiEge ÜniversitesiKimya Mühendisliği Ana Bilim Dalı
DOÇ. DR. BENO KURYEL
- Tarama çeviriciler için dijital kontrol sisteminin sentezi
Başlık çevirisi yok
MURAT TÜRE
Yüksek Lisans
Türkçe
1985
Elektrik ve Elektronik MühendisliğiUludağ ÜniversitesiElektronik Ana Bilim Dalı
PROF. DR. ERGÜR TÜTÜNCÜOĞLU
- Anadolu'daki Salamandra salamandra'nın taksonomi, biyoloji ve dağılışı üzerine araştırmalar
Başlık çevirisi yok
MEHMET ÖZ
- Gösterge üzerinde harf, rakam, şekil üretimi için dijital hafızaların mikrobilgisayar yardımıyla organizasyonu
Başlık çevirisi yok
ÖMER ADIŞEN
Yüksek Lisans
Türkçe
1985
Elektrik ve Elektronik MühendisliğiUludağ ÜniversitesiElektronik Ana Bilim Dalı
PROF. DR. ERGÜR TÜTÜNCÜOĞLU