مقاربة موزعة لتحسين كشف الهجمات في الشبكة المحلية باعتماد تقنيات تعلم آلي ذكية هجينة

Other Title(s)

A distributed approach to improve attack detection in a local network using hybrid intelligent machine learning techniques

Joint Authors

حجازي، أمجد جمال
الخياط، محمد إياد
الحافظ، نزار


مجلة جامعة دمشق للعلوم الهندسية : مجلة علمية دورية محكمة


Damascus University

Publication Date


Country of Publication


No. of Pages


Main Subjects

Learning Technology

Arabic Abstract

تستخدم أنظمة كشف الاختراقات لمراقبة بيانات الشبكة وتحليلها وإيجاد الاختراقات إن وجدت.

تتمثل المشكلات الرئيسية في هذه الأنظمة في الوقت المستغرق للتحليل، و نقل البيانات المجمعة بين أجزاء الشبكة، ومعدلات الإنذار الكاذبة (False Positive Alarm (FPA، و القدرة على التكيف مع التهديدات المستقبلية.

في هذا البحث تم تناول هذه المشكلات من خلال وضع إطار عمل لكشف الاختراقات ضمن نظام موزع بالكامل، مؤلف من شبكة محلية مقسمة لأربع شبكات فرعية (قابل للتوسع)، ضمن كل فرع يوجد عقدة تمثل نظام كشف اختراق محلي مبني على نموذج محسن لكشف الاختراقات باستعمال تقنيات ذكية هجينة (((Hybrid Artificial Neural Network (ANN) and Support Vector Machine(SVM)، تساهم في حل مشاكل أنظمة كشف الاختراق الحالية فتقوم بتقليل زمن معالجة البيانات، و تخفيض معدل الانذارات الكاذبة (FPA)، وزيادة بيانات المعالج، و استهلاك أقل من الموارد الحاسوبية.

تتكون العقدة من و كيلين يعملان بطريقة تعاونية، و هما وكيل التقاط الرزم الشبكية Sniffer Agent ووكيل التحليل Analysis Agent, تم اقتراح طريقة لتجنب تداخل وكيل التحليل Analysis Agent مع وكيل تحليل آخر عبر وجود مدير الوكلاء Agents Manager الخاص بالشبكة، ضمن كل شبكة فرعية يقوم بمراقبة عمل العقد ويعرض نتائج كل عقدة كشف اختراق.

هذا التواصل بين الوكلاء يجب أن يقلل من معدلات الإنذار الكاذبة FPA كثيرا.

النظام قابل للتوسع بدرجة كبيرة عن طريق زيادة عدد عقد نظام كشف الاختراق إذا لزم الأمر.

تم تجنب المعالجة المركزية لتجنب حالة فشل النظام، تتم المعالجة واتخاذ القرار على مستوى كل عقدة كشف ضمن كل شبكة فرعية.

تم إنشاء نموذج أولي للنهج المقترح و اختباره فكانت النتائج واعدة جدا تبين فعالية النظام.

English Abstract

Intrusion detection systems are used to monitor and analyze network data and find intrusions, if any.

The main issues with these systems are analysis time, aggregated data transmission between network segments, False Positive Alarm (FPA) rates, and ability to adapt to future threats.

In this paper, these problems have been addressed by developing a framework for intrusion detection within a fully distributed system, consisting of a local area network (LAN) divided into four sub-networks (scalable), within each branch there is a node representing a local intrusion detection system based on an improved model for intrusion detection using Hybrid ANN-SVM technologies, contribute to solving the problems of current intrusion detection systems by reducing data processing time, lowering the rate of false alarms (FPA), increasing processor data and consuming less computing resources.

A node consists of two agents that work collaboratively, the Sniffer Agent and the Analysis Agent.

A way is proposed to avoid the interference of the Analysis Agent with another Analysis Agent by having the Network Agents Manager, which monitors the functioning of the nodes and displays the results of each vulnerability detection node in each subnet separately.

Such Communication between agents should reduce FPAS significantly.

The system is highly scalable by increasing the number of intrusion detection system nodes if necessary.

Central processing is avoided to avoid a system failure situation, where processing and decision making takes place at the level of each detection node within each subnet.

A prototype was implemented and the conducted experiments showed very promising results regarding the effectiveness of the system.

Data Type

Conference Papers

Record ID


American Psychological Association (APA)

حجازي، أمجد جمال والحافظ، نزار والخياط، محمد إياد. 2022-12-31. مقاربة موزعة لتحسين كشف الهجمات في الشبكة المحلية باعتماد تقنيات تعلم آلي ذكية هجينة. مؤتمر الهندسة المعلوماتية (1 : 2022 : دمشق، سوريا) :1) 2022 : دمشق، سوريا). . مج. 38، ع. 4 (s+conf) (2022)، ص ص. 57-68.دمشق، سوريا : جامعة دمشق،.

Modern Language Association (MLA)

حجازي، أمجد جمال....[و آخرون]. مقاربة موزعة لتحسين كشف الهجمات في الشبكة المحلية باعتماد تقنيات تعلم آلي ذكية هجينة. . دمشق، سوريا : جامعة دمشق،. 2022-12-31.

American Medical Association (AMA)

حجازي، أمجد جمال والحافظ، نزار والخياط، محمد إياد. مقاربة موزعة لتحسين كشف الهجمات في الشبكة المحلية باعتماد تقنيات تعلم آلي ذكية هجينة. . مؤتمر الهندسة المعلوماتية (1 : 2022 : دمشق، سوريا) :1) 2022 : دمشق، سوريا).