واژه زبانی خروجی

عدد فازی متناظر

میزان دام‌گستری وبگاه (درصد)

قانونی

]۱۵ ۲ ۰ ۰[

کمی مشکوک

]۴۵ ۲۰ ۱۵ ۲[

مشکوک

]۶۵ ۶۰ ۴۰ ۲۵[

خیلی مشکوک

]۸۵ ۸۰ ۶۵ ۶۰[

جعلی

]۱۰۰ ۱۰۰ ۸۵ ۸۰[

شکل ۴-۵ توابع عضویت متغیّر خروجی
۴-۵- تعریف توابع عضویت متغیرهای ورودی و خروجی
اولین گام پس از تعیین متغیر­های ورودی و خروجی بررسی ماهیت آنها بر اساس تعریف، مفهوم، عملکرد و تأثیر آنها در حمله‌ی دام­گستری و همچنین تشخیص دام­گستری است. در این مرحله مطالعه و بررسی­های گسترده­ای درباره ماهیت و نقش این متغیرها صورت گرفت. این بررسی­ها به همراه مشورت با خبرگان، به تعیین دامنه‌ی مقادیر و واژگان زبانی اختصاص ‌یافته به هریک از متغیرها منجر شد. لذا برای هر یک از متغیرهای ورودی و همین‌طور متغیر خروجی، مجموعه ­ای از واژه­ های زبانی تعریف شدند که تعداد آنها از دو تا پنج واژه متغیر است. تعیین این واژگان زبانی با دقت در کاربرد و نقش آنها در سامانه­ی فازی شناسایی دام­گستری صورت گرفت و با توجه به تعداد زیاد متغیرها (۲۰ متغیر ورودی و یک متغیر خروجی)، در این مرحله نیز تلاش شد از تعیین واژه ­هایی که تأثیر چندانی در تشخیص ندارند صرف نظر شود. برای مثال درباره شاخص «یوآراِل غیرعادی درخواست» فقط از دو واژه «کم» و «زیاد» استفاده شد زیرا واژه­ی «متوسط» کارآمدی و تأثیر چندانی در شناسایی حملات دام­گستری ندارد. به بیان دیگر واژه­ی «متوسط»، گرچه نشان‌دهنده میزانی از غیرعادی بودن یوآراِل است اما این میزان (در مقایسه با دو واژه دیگر «کم» و «زیاد») تأثیری در نتیجه­ تشخیص نهایی نمی­گذارد و قابل چشم‌پوشی است. لذا در این مرحله سعی بر این بود واژگانی تعیین شوند که علاوه بر توانایی در بیان و پوشش نظر خبرگان تا حد امکان کارآمد و تأثیرگذار باشند و باعث تحمیل بار اضافی به سامانه و پایگاه قواعد نشوند.

( اینجا فقط تکه ای از متن پایان نامه درج شده است. برای خرید متن کامل فایل پایان نامه با فرمت ورد می توانید به سایت feko.ir مراجعه نمایید و کلمه کلیدی مورد نظرتان را جستجو نمایید. )

برخی شاخص‌ها مانند «استفاده از نشانی اینترنتی در یوآراِل» تنها دو وضعیت دارند زیرا «وجود» یا «فقدان» نشانی اینترنتی در یوآراِل وبگاه، به خودی خود حائز اهمیت است. مقدار ورودی به ازای این متغیّر دامنه­ تغییر قابل توجهی ندارد و بهتر است دو عدد «صفر و یک» برای آن در نظر گرفته شود. به عبارت دیگر در صورت وجود نشانی اینترنتی در یوآراِلِ وبگاه، مقدار این متغیّرِ ورودی «یک» و در غیر این صورت، مقدار آن «صفر» است. لذا برای این شاخص در حقیقت دو عدد فازی مثلثی «صفر» و «یک» طراحی و اختصاص داده شد. استفاده از «درگاه سوییچینگ»، «نشانه­ی @»، «زیردامنه (پیشوند و پسوند)» و «کدهای شانزده­تایی» در یوآراِل نیز دقیقاً به همین صورت طراحی شدند. برخی شاخص ­ها مانند «رکوردِ دی­اِن­اِس غیرعادی» هم بهتر است با دو عدد فازی «صفر» و «یک» در نظر گرفته شوند زیرا اختصاص واژگانی مانند «کم» یا «متوسط» به این شاخص ­ها اطلاعات بیشتری در اختیار ما نمی­گذارد و کمکی به تصمیم ­گیری بهتر درباره‌ی «جعلی» یا «قانونی» بودن وبگاه نمی­کند و تنها موجب بالارفتن پیچیدگی زمانی سامانه و دشواری پیاده‌سازی آن می­ شود. در حالی که نسبت دادن واژگان زبانی «کم»، «متوسط» و «زیاد» به متغیرهایی مانند «طول یوآراِل» یا «میزان اعتبار گواهی‌دهنده» و در نظر گرفتن تمامی این حالت‌ها در پایگاه قواعد فازی کمک شایانی به تصمیم‌گیری دقیق راجع به میزان اعتبار وبگاه مورد بررسی می‌کند. در نتیجه به غیر از پنج متغیر ورودی موجود در جدول ۴-۹، برای طراحی بقیه متغیرهای ورودی که در جدول ۴-۷ آمده اند، از دو عدد فازی مثلثی «صفر» و «یک» استفاده شد. شکل ۴-۶ این دو عدد فازی را در شاخص «گواهی SSL» نشان می‌دهد.
لازم به ذکر است برای تشخیص واژگان مؤثر از بررسی نمونه­های واقعی و روش‌های رایج دام­گستری در عرصه­ بانکداری الکترونیکی و همچنین مشورت با خبرگان بهره بردیم. پس از تعیین واژگان فازی، به منظور استخراج نظر خبرگان برای تعیین حدود واژگان زبانی، پرسشنامه­ دیگری طراحی شد (مطابق ضمیمه ب) که نتیجه­ تحلیل آن در جدول ۴-۸ و ۴-۹ آمده است.
بدیهی است ذهنیت خبرگان نسبت به میزان و حدود واژگان زبانی مانند «کم» یا «زیاد» یکسان نیست. طبعاً برخی نگرش سخت­گیرانه و برخی نگرش آسان­گیرانه دارند. به همین دلیل در پرسشنامه سعی کردیم با تعریف دقیق متغیرها، ارائه­ مثال، تعیین دامنه و معرفی کردن معیاری برای اندازه ­گیری هریک آنها، کمک کنیم خبرگان با ذهنیتی مشابه به سؤال­ها پاسخ دهند. برای مثال برای شاخص «طول یوآراِل» پس از تعریف و معرفی یک نمونه، «تعداد نویسه­ها» به عنوان معیاری برای اندازه ­گیری، معرفی و از متخصصان خواسته شد، برای هریک از واژه­ های «کم»، «زیاد» و «متوسط» بازه­ی مورد نظر خود را اعلام کنند. در نهایت برای تبدیل نظریات خبرگان به اعداد فازیِ ذوزنقه­ای موجود در دو جدول ۴-۸ و ۴-۹، بازه‌هایی که بین همه نظریات مشترک بود، به عنوان قاعده­ی کوچک ذوزنقه در نظر گرفته شد که در آن تابع عضویت، دارای مقدار «یک» است و محدوده­هایی که در آن خبرگان اتفاق نظر نداشتند با ساق­های ذوزنقه تقریب زده شد. برای مثال در «طول یوآراِل»، برای واژه­ی «کم»، ۵۰% از خبرگان بازه­ی ۱۲تا۳۰ (کمترین یوآراِل ممکن دارای طول ۱۲ است)، ۲۵% بازه­ی ۱۲تا۲۰ و ۲۵% بازه­ی ۱۲تا۲۵ را انتخاب کرده بودند. لذا همان‌طور که در شکل ۴-۷ مشاهده می­ شود، تابع عضویت به صورت ذوزنقه­ای راست­گوشه[۲۶۱] در آمد که در آن تابع عضویت به ازای بازه­ی ۱۲تا۲۰ (محدوده­ اتفاق نظر خبرگان) برابر با «یک» است.
جدول ۴-۹ توابع عضویت فازی متغیرهای ورودی

ردیف

نام متغیر

واژه­ های زبانی

اعداد فازی

۱

طول یوآر اِل

کم

] ۳۰ ۲۰ ۰ ۰[

متوسط

]۷۰ ۵۰ ۳۰ ۲۰[

زیاد

]۳۳۰ ۳۳۰ ۷۰ ۵۰[

موضوعات: بدون موضوع  لینک ثابت


فرم در حال بارگذاری ...