(۳-۱۹)
یک راه به دست آوردن فروکاست کمینه، محاسبه وابستگیهای تمام زیرمجموعههای ممکن C است. هر زیرمجموعهای که برای آن داشته باشیم یک فروکاست خواهد بود. کوچکترین زیرمجموعه با این خاصیت، فروکاست کمینه خواهد بود. این راه حل هنگامی که با مجموعههای دادهای بزرگ سروکار داریم شیوه مناسبی نخواهد بود و یک استراتژی مناسبتر مورد نیاز است.
(( اینجا فقط تکه ای از متن درج شده است. برای خرید متن کامل فایل پایان نامه با فرمت ورد می توانید به سایت feko.ir مراجعه نمایید و کلمه کلیدی مورد نظرتان را جستجو نمایید. ))
الگوریتم کاست سریع[۱۶۲] محاسبه فروکاست کمینه را بدون تولید تمام زیرمجموعههای ممکن ارائه میدهد. این الگوریتم با مجموعه تهی شروع می کند و سپس در یک رویکرد گام به گام ویژگیهایی را که افزودن آنها بیشترین افزایش در را سبب می شود به مجموعه ویژگیها اضافه می کند و این فرایند تا زمانیکه بزرگترین مقدار ممکن برای مجموعه دادهای، (معمولاً ۱) به دست آید ادامه مییابد(Swiniarsky, 2003).
شکل ۳-۷ الگوریتم کاست سریع
۳-۷- ترکیب مجموعههای فازی و مجموعههای ژولیده
همانطور که قبلاً اشاره شد در نظریه مجموعههای ژولیده، مفهوم عدم تمایز برای کاهش بُعد دارای اهمیت است. دو موضوع در مجموعه دادهای همارز نامیده میشوند اگر مقادیر ویژگیشان یکسان باشد یعنی به یک کلاس همارزی تعلق داشته باشند. در نظریه مجموعههای ژولیدهی قطعی، موضوعات به یک کلاس همارزی با درجه یک تعلق دارند و مقدار عضویت آنها به سایر کلاسهای همارزی صفر است. در عمل بهتر است یک موضوع با مقدار عضویتی در بازهی [۱و۰] به هرکلاس دادهای تعلق داشته باشد. این مفهوم موجب ایجاد مفهوم کلاس همارزی فازی می شود که ایده اصلی در رویکردهای ترکیبی نظریه مجموعههای فازی و مجموعههای ژولیده است(Dubois and Prade, 1992).
یک مجموعه فازیِ ژولیده[۱۶۳] تعمیمی از مجموعه ژولیده است که از تقریب یک مجموعه فازی، در فضای تقریب قطعی به دست می آید. مجموعههای فازی ژولیده، میتوانند به مجموعههای ژولیدهی فازی[۱۶۴] نیز تعمیم یابند که در آن کلیه کلاسهای همارزی، فازی هستند. در مفهوم کاهشِ ویژگیهای مجموعه ژولیده، این حالت نظیر به موقعیتی است که مقادیر تصمیم و مقادیر شرایط فازی باشند(Srinivasan et al., 1998; Jensen and Shen, 2004).
۳-۸- نتیجه گیری
بهدلیل محدودیت قدرت درک انسان از جهان خارج و نیز محدودیت قدرت استدلال، انسان معمولاً با عدم قطعیت و حتمیت مواجه است. عدم حتمیت در خصوص کافی بودن اطلاعات و عدم قطعیت در خصوص جامع بودن استنتاجات مطرح میشود. عدم حتمیتی که در اندازه گیری وجود دارد و ابهامی که در واژگان فازی استفاده شده در قواعد استخراج شده از افراد خبره نهفته است تصمیم گیری انسان را در شرایط مختلف دچار اختلال کرده است. همین امر ما را به استفاده از نظریهی مجموعههای فازی در طراحی سامانهی خبرهی تشخیص دامگستری سوق میدهد. از طرفی تشخیص وبگاههای دامگستری شده به صورت بیدرنگ[۱۶۵] و به خصوص برای بانکداری الکترونیکی یک مسئله پیچیده و پویا است که عوامل و معیارهای فراوانی در آن دخیل هستند. روشهای فازی ابزاری مؤثرتر و طبیعیتر را ارائه میدهد که بیشتر با عوامل کیفی سروکار دارد تا مقادیر دقیق. به همین خاطر مدل این تحقیق بر مبنای منطق فازی است که با الگوریتم کاهش ویژگی مجموعههای ژولیده ترکیب شده است و برای غلبه بر پیچیدگی تشخیص و پیش بینی دامگستری در بانکداری الکترونیکی، روش نوینی محسوب می شود. در این فصل مفاهیم و ریاضیات مربوط به نظریه مجموعههای فازی و مجموعههای ژولیده شرح داده شد.
فصل چهارم- طراحی سامانهی خبرهی فازی برای تشخیص دامگستری
۴-۱- مقدمه
پیدایش فناوری اطلاعات و گسترش آن در صحنهی بانکداری موجب ایجاد تحولات گستردهای بین مشتری، بانک و شیوه انجام معاملات شده است. این فناوری برای بهبود کارایی و صرفه جویی اقتصادی و قابلیت اعتماد خدمات بانکی فرصت مغتنمی را برای بانکداری به وجود آورده است. از طرفی یکی از ابزارهای ضروری برای تحقق و گسترش تجارت الکترونیکی، وجود سامانهی بانکداری الکترونیکی است که همگام با سامانههای جهانی مالی و پولی، عملیات و فعالیتهای مربوط به تجارت الکترونیکی را تسهیل کند. به عبارتی میتوان گفت پیاده سازی و تحقق تجارت الکترونیکی، بیش از هرچیز نیازمند تحقق بانکداری الکترونیکی است. بدیهی است در چنین شرایطی امنیت بانکداری الکترونیکی یکی از مهمترین مباحث مطرح در تجارت الکترونیکی است. باید توجه داشت که با افزایش امکانات و خدمات بانکها در اینترنت و رشد روزافزون انجام تراکنشهای برخط توسط مشتریان، میزان بروز جرایم مالی در صنعت بانکداری اینترنتی نیز به سرعت در حال رشد است. یکی از خطرناکترین انواع حملات اینترنتی که بیشتر مواقع بانکداری الکترونیکی را هدف قرار میدهد، دامگستری است(Pimanova, 2012). لذا گسترش اینترنت و توسعه فناوری در بستر تجارت الکترونیکی، نه تنها منفعت فراوانی نصیب کاربران اینترنتی و سازمانها کرده است بلکه به مجرمان اینترنتی هم توانایی بیشتری برای فعالیت و اثرگذاری بر فضای کسب و کار داده است که منجر به بروز صدمات ناگواری بر بدنهی این گونه نوظهور تجارت شده است. از جمله مهمترین این صدمات از بین رفتن اعتماد بین مشتریان و کسب و کار الکترونیکی در محیط اینترنت شده است.
تشخیص وبگاههای دامگستری شده به صورت بیدرنگ[۱۶۶] و به خصوص برای بانکداری الکترونیکی مسئلهای پیچیده است که عوامل و معیارهای فراوانی در آن دخیل هستند. روشهای فازی ابزاری مؤثرتر و طبیعیتر را ارائه میدهد که بیشتر با عوامل کیفی سروکار دارد تا مقادیر دقیق. به همین دلیل، راهحل ارائه شده در این پایان نامه بر مبنای منطق فازی است که با نوعی الگوریتم داده کاوی (کاهش ویژگی مجموعه ژولیدهی فازی[۱۶۷]) ترکیب شده است و برای غلبه بر پیچیدگی تشخیص و پیش بینی دامگستری در بانکداری الکترونیکی، روش نوینی محسوب می شود. در این فصل معماری و اجزای سامانهی خبرهی فازی شناسایی دامگستری و مراحل پیادهسازی آن تشریح میگردد. لذا ابتدا مراحل مربوط به تعیین متغیرهای ورودی را شرح میدهیم. پس از تعیین متغیرهای خروجی، چگونگی تعریف توابع عضویت متغیرها، فازیساز، وافازیساز و موتور استنتاج فازی را بیان میکنیم.
۴-۲- ویژگیهای مؤثر در تشخیص دامگستری
همانطور که در فصل دوم بیان شد، مهاجمان در حملهی دامگستری تلاش می کنند وبگاه جعلی را به گونه ای طراحی کنند که کاربران متوجه تفاوت آن با وبگاه اصلی نشوند و اطلاعات محرمانهی خود را به آسانی افشا کنند. به رغم این تلاشِ دامگسترها، نشانهها و ویژگیهایی در وبگاههای جعلی وجود دارند که برای تشخیص عدم اصالت آنها به ما کمک می کنند. بدیهی است برای طراحی سامانهای که قادر باشد هرگونه دامگستری را شناسایی کرده و به کاربران اخطار دهد، در گام نخست باید ویژگیهای وبگاه دامگستری شده را تعیین کنیم. لذا در اولین قدم با بررسی مقالات ارائه شده در زمینهی تشخیص دامگستری (Chen and Guo,2006; Pan and Ding,2006; Qi and Yang,2006; Liu and Stamm,2007; Jakobsson,2007; Aburrous et al.,2008; McGrath and Gupta,2008; Shahriar and Zulkernine,2010; Ghotaish and Abdullah,2011) و بررسی نمونههای حقیقی از وبگاههای دامگستری شده که در وبگاه فیشتنک[۱۶۸] موجود است، فهرستی اولیه از تمامی ویژگیهای حملات دامگستری استخراج شد. این شاخص ها در جدول ۴-۱ آمده است.
جدول ۴-۱ ویژگیهای حملات دامگستری
ردیف
شاخص های دامگستری
۱
استفاده از نشانی اینترنتی (IP) در یوآر اِل
۲
غیرعادی بودن یوآر اِل درخواست (request URL)
۳
غیرعادی بودن یوآر اِل لنگر
۴
رکورد دیاِناِس غیرعادی