Abstract

Botnet dikenalpasti sebagai salah satu ancaman yang paling banyak muncul kerana penjenayah Siber berusaha gigih untuk menjadikan sebahagian besar pengguna rangkaian komputer sebagai sasaran mereka. Oleh itu, ramai penyelidik telah menjalankan banyak kajian mengenai botnet dan cara untuk mengesan botnet dalam trafik rangkaian. Kebanyakan mereka hanya menggunakan ciri di dalam sistem tanpa menyebut pengaruh ciri dalam pengesanan botnet. Pemilihan ciri adalah penting dalam pengesanan botnet kerana ia boleh meningkatkan ketepatan pengesanan. Selain itu, penyelidikan sedia ada lebih menumpukan kepada teknik pengecaman daripada mendedahkan tujuan di sebalik pemilihan. Dalam penyelidikan ini, kaedah pembelajaran mesin yang diselia telah digunakan dan fokus utama adalah pada teknik pemilihan ciri yang akan mendedahkan ciri pengaruh dalam pengesanan botnet menggunakan kaedah statistik. Keputusan yang diperoleh menunjukkan ketepatan adalah kira-kira 91% yang boleh diterima untuk menggunakan ciri pengaruh dalam mengesan aktiviti botnet seterusnya mengesahkan pendekatan statistik terbukti membezakan kehadiran botnet HTTP dalam trafik rangkaian.

Full Text
Published version (Free)

Talk to us

Join us for a 30 min session where you can share your feedback and ask us any queries you have

Schedule a call