فایل هلپ

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

فایل هلپ

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

تحقیق در مورد بررسی تاثیر اضطراب در یادگیری دانش آموزان تیزهوش و عادی

اختصاصی از فایل هلپ تحقیق در مورد بررسی تاثیر اضطراب در یادگیری دانش آموزان تیزهوش و عادی دانلود با لینک مستقیم و پر سرعت .

تحقیق در مورد بررسی تاثیر اضطراب در یادگیری دانش آموزان تیزهوش و عادی


تحقیق در مورد بررسی تاثیر اضطراب در یادگیری دانش آموزان تیزهوش و عادی

لینک پرداخت و دانلود *پایین مطلب*

 

فرمت فایل:Word (قابل ویرایش و آماده پرینت)

  

تعداد صفحه70

 

فهرست مطالب

 

مقدمه :

اهمیت و ضرورت تحقیق :

اهداف تحقیق

فرضیه های تحقیق

فر ضیه ها :

تعاریف واژه­ها و اصطلاحات پژوهش :

تعریف عملیاتی :

تعاریف نظری

مقدمه :

پیشینه نظری

انواع اضطراب

 

اضطراب و یادگیری

خصوصیات شخصیتی تیزهوشان :

  • نوابغ (بهره هوشی140 به بالا)
  • افراد تیزهوش (بهره هوشی 140- 120)

        اضطراب یکی از رایج ترین اختلالات در بین دانش­آموزان است که
می­توان به عنوان ریشه بعضی از مشکلات از آن نام برد.

بسیار شنیده­ایم که کودکان به دلیل اضطراب به مدرسه نرفته­اند. یا اضطراب از امتحان باعث افت درسی آنها شده است یا یک اضطراب اجتماعی به کناره­گیری آنان انجامیده است ، کم نیستند دانش­آموزانی که حتی یک کلمه سرکلاس حرف نمی­زنند.

و یا در یک بازی دسته­جمعی شرکت نمی­کنند ، اگر به همه این رفتارها توجه کنیم ریشه­ای از اضطراب را درآن­ها می­بینیم ، قرن بیستم را قرن " اضطراب" نامیده­اند. در جوامع صنعتی انسانها دائماً در معرض حوادث گوناگون قرار دارند و نگران حال و آینده خود هستند به عبارت دیگر زندگی مدرن امروزی با پیچیدگی خاص خود شرایط زیستی بشر را تغییر داده و موجب شده است تا آدمی شیوه زندگی گذشته را رها کند و برای سازگاری با شرایط جدید تلاش نماید. کودکان و نوجوانان که بیش از هر گروه دیگر در معرض خطر روزافزون ناشی از اضطراب قرار گرفته­اند. اثر آن را می­توان در رفتارهای اجتماعی و فعالیتهای ذهنی آنها مشاهده کرد ، در یادگیریهای کلامی نوجوانان مضطرب پاسخهای نامربوط و نامفهوم می­دهند و هر قدر مطلب مورد یادگیری دشوارتر باشد این نوع پاسخها شدت


دانلود با لینک مستقیم


تحقیق در مورد بررسی تاثیر اضطراب در یادگیری دانش آموزان تیزهوش و عادی

دانلود پایان نامه بررسی رغبتهای شغل دانش‌آموزان دختر ناشنوا و عادی

اختصاصی از فایل هلپ دانلود پایان نامه بررسی رغبتهای شغل دانش‌آموزان دختر ناشنوا و عادی دانلود با لینک مستقیم و پر سرعت .

دانلود پایان نامه بررسی رغبتهای شغل دانش‌آموزان دختر ناشنوا و عادی


دانلود پایان نامه بررسی رغبتهای شغل دانش‌آموزان دختر ناشنوا و عادی

یکی از عوامل مهم تحول و نوسازی جامعه آموزش و پرورش می‌باشد بسیاری از صاحب نظران امور تربیتی با این سؤال مواجه هستند که چگونه می‌توان روندهای فرسوده آموزشی را تغییر داده نطام آموزش و پرورش را بهبود بخشید. نظام تربیتی در تغییر رفتار و هدایت نسل جوان همواره با آینده سروکار دارد بطوریکه هر چه دورانهای آینده در نظر برنامه نویسان و مربیان آموزش و پرورش روشنتر باشد فعلایتهای تربیتی و با کیفیت بهتر انجام گرفته و نتیجه مطلوبتری بدست می‌دهد به همین جهت در جهان کنونی هیچ کشوری نیست که در زمینه آموزش و پرورش به مطالعه نیازمندیها و ارزشهای انسانی در آینده نپردازد وکورکورانه یا بر اساس نیازها و ارزشهای رایج زمان به تنظیم برنامه‌های آموزشی دست بزند.

بطورکلی روشهای جدید تعلیم و تربیت مطالعه واقعیتها را در اطراف موضوعانی که برای شاگردان جالب است سازمان می‌دهد هدف این روشها تربیت به مهمترین وجه ممکن است این نوع تربیت تنها متضمن آنچه که تدریس می‌شود نیست بلکه شامل چگونگی توجه به علاقه و جلب علاقه دانش‌آموزان به درس خواندن نیز می‌باشد. مقصود این نیست که مهمترین و با استعدادترین شاگردان از آموزش استفاده کنند بلکه برنامه باید با توجه به آمادگیهای فردفرد شاگردان تنظیم گردد تا همه بتوانند و از آن بهره بگیرند. برنامه آموش باید بنجوی تنظیم گردد که در عین حال که شاگردان را از آموزش برخورد در نماید علاقه به یادگیری را نیز در آنان تقویت کند.

بسیاری از مربیان تعلیم و تربیت استدلال می‌کنند که اگر دانش‌آموزان براساس علاقه خود آموزش ببینند و رشته تحصیلی را با توجه به علاقه خود انتخاب کنند موفقیت بیشتری کسب می‌کنند و به این ترتیب از اتلاف وقت و نیروی آنان جلوگیری خواهد شد. به این منظور شناسایی علائق دانش‌آموزان امری ضروری است شناخت علائق یکی از جنبه‌های مهم برای درک موقعیتهای یادگیری شاگردان است و یکی از موقعیتهای یادگیری پیشرفت تحصیلی است.

دانش مربوط به علائق شاگرد برای مربی اهمیت زیاد دارد چون از طرفی شاگرد را بهتر می‌شناسد و سطح دانش او را براساس این شناسایی بالاتر می‌برد واز طرف دیگر او را با رشته‌های تحصیلی مشاغل و حرفه‌های مختلف آشنا می‌کند به این ترتیب مربی هم به جنبه فردی – احساسی و هم جنبه تحصیلی – حرفه‌ای شاگرد توجه می‌کند از سوی دیگر رشد سریع تکنولوژی و پیشرفتهای علمی و فنی قرون اخیر. تحولات ژرفی را در زمینه‌های اجتماعی و اقتصادی پدید آورده است. در مملکت ما نیز این تحولات و تغییرات در تمام شئون زندگی اثر گذاشته و امکانات تازه‌ای را سبب گشته است.

روی همین اصل افراد به انتخاب بجا و سنجیده شغل آینده‌شان براساس علائق و استعدادهای خود توجه بیشتری مبذول می‌دارند تا علاوه بر تأمین آینده‌ای بهتر و بهره‌مندی هر چه بیشتر از امکانات یاد شده بتوانند اوقات کار خود را به صورتی مطبوع و دلپذیر درآورند.

در عصر تکنولوژی و صنعت آموزش و پرورش باتربیت نیروی کارآمد می‌تواند پیروزی‌های سیاسی و اقتصادی و اجتماعی را نصیب ملت نماید.

رشد سریع تکنولوژی آموزش و پرورش را نیازمند گسترش کمی و کیفی می‌نماید و برنامه‌های قالبی و محدود دیگر قادر به همگامی با سرعت مضاعف تکنولوژی نخواهد بود. در زندگی و تمدن مبتنی بر کشاورزی و دامداری سرنوشت شغلی هر فرد معلوم بود و معمولاً شغل پدر را فرزندان به ارث می‌برند در چنین شرایطی نه سنجش علافه مطرح بود و نه در نظرگرفتن استعداد و نه راهنمایی شغلی، ولی در عصر حاضرمسأله به این سادگی نیست فرصتهای شغلی فراوان و گوناگون و وجود حالت تردیدزا و سرگردانی جهت انتخاب شغل و کوشش برای بکار گماردن بهترین فرد برای هر شغل لزوم توجه به علائق و خصوصیات و استعدادهای افراد برای انتخاب یک شغل متناسب بیشتر از هر زمانی جلوه‌گری می‌کند.

فهرست عناوین چکیده تحقیق

فصل اول:

مقدمه

بیان مسئله

فرضیه تحقیق

هدف تحقیق

فایده و اهمیت تحقیق

ضرورت اجرای تحقیق

عوارض مشکل مورد تحقیق

تعریف اصطلاحات و متغیرهای تحقیق

فصل دوم:

تاریخ تعلیم و تربیت کرولالها در جهان و ایران

روشهای آموزش و پرورش دانش‌آموزان ناشنوا

تشریح و فیزیولوژی دستگاه شنوایی

نظریه‌های مختلف در رشد زبان

تئوری مربوط به رغبت

پیشینه تحقیق

فصل سوم:

جامعه تحقیق

نمونه تحقیق

روش نمونه‌برداری

ابزار تحقیق

اعتبار یا پایایی تست

روایی

قصل چهارم

محاسبات آماری

جدول توزیع فراوانی سئوالات(21-1)

فصل پنجم:

خلاصه یک تا چهار

پیشنهادات و محدودیتهای تحقیق

منابع تحقیق

پرسشنامه

شامل 59 صفحه فایل word


دانلود با لینک مستقیم


دانلود پایان نامه بررسی رغبتهای شغل دانش‌آموزان دختر ناشنوا و عادی

پژوهش بررسی و مقایسه ادراک شنیداری دانش آموزان عادی و دانش آموزان نارسا نویس در پایه های سوم تا پنجم ابتدائی

اختصاصی از فایل هلپ پژوهش بررسی و مقایسه ادراک شنیداری دانش آموزان عادی و دانش آموزان نارسا نویس در پایه های سوم تا پنجم ابتدائی دانلود با لینک مستقیم و پر سرعت .

پژوهش بررسی و مقایسه ادراک شنیداری دانش آموزان عادی و دانش آموزان نارسا نویس در پایه های سوم تا پنجم ابتدائی


پژوهش بررسی و مقایسه ادراک شنیداری دانش آموزان عادی و دانش آموزان نارسا نویس در پایه های سوم تا پنجم ابتدائی

این محصول در قالب ورد و قابل ویرایش در 51 صفحه می باشد.

 

چکیده پژوهش:

پژوهش حاضر به بررسی و مقایسه ادراک شنیداری دانش آموزان عادی و دانش آموزان نارسا نویس در پایه های سوم تا پنجم ابتدائی شهر تهران پرداخت.

روش پژوهش حاضر، روش پس رویدادی یا علی ـ مقایسه ای است. به همین منظور تعداد 10 نفر از دانش آموزان دارای نارسا نویسی به روش نمونه های در دسترس و 15 نفر از دانش آموزان عادی به روش نمونه گیری تصادفی خوشه از منطقه 1 تهران انتخاب و توسط آزمون نوشتن سیف نراقی و نادری و آزمون تشخیص و ؟؟؟ مورد بررسی قرار گرفتند.

نتایج حاصل از روش آماری و آزمون + برای مقایسه میانگین دو گروه مستقل به دست آمد.

نتایج حاصل از این پژوهش نشان داد که ادراک شنیداری دانش آموزان نارسا نویس به طور معناداری به لحاظ آماری از ادراک شنیداری دانش آموزان عادی کمتر است.

فهرست فصل اول:

- مقدمه

- بیان مسئله

- عنوان 

- فرضیه

- اهمیت ضرورت پژوهش

- مدت پژوهش

- تعاریف مفهومی

- تعاریف عملیاتی

مقدمه:

بسیارند کودکانی که ظاهری طبیعی دارند. رشد جسمی و قد و وزن آنها حاکی از بد هنجار بودن آنان است. هر ششان کمابیش عادی است به خوبی صحبت می کند مثل سایر کودکان بازی می کنند و مثل همسالان خود با سایرین ارتباط برقرار می کنند، در خانه خودداری های لازم را دارند و کارهایی که والدین به آنها واگذاری می کنند به خوبی انجام می دهند. و از رفتار و اخلاق عادی بر خوردارند. لیکن وقتی به مدرسه می روند و می خوانند خواند و نوشتن و حساب یاد بگیرند دچار مشکلات جدی می شوند این کودکان در ابتدا اطمینان کافی به پیشرفت تحصیلی خود دارند به تدریج در می یابند سایر کودکان وضع درسی بهتری از آنان دارند. با گذشت چند ماهی از سال اول تحصیل در دبستان کم کم خود را متفاوت از دیگران می بینند و چه بسا احساس حقارت به آنان دست می دهد و یا اگر معلم کلاس و سایر محصلان شماتتشان کنند به بیزاری از درس و مدرسه و معلم و دانش آموزان نیز دچار می شوند. پدران و مادران این گروه که غالباً بی خبر از ریشه ها و دلایل یادگیری فرزندان خود هستند. مشکل را بغرنج تر می کنند و با فشارهایی که به کودک می آورند. دشواری مضاعفی را برای او ایجاد می کنند. (والامن، مک لاملین، ترجمه منشی ملوی1369 ص9وص10).

بسیاری از کودکان برای رسیدن به حداقل سطح صلاحیت در مورد موضوعات اساسی مدرسه دچار اشکال می شوند ولی ؟؟؟ آنها از ناتوانیهای یادگیری رنج نمی برند بعضی از آنها در طول زندگی کامل مدرسه از دانش آموزان ناکامی برخوردارند و یعنی به طور کامل فرا نمی گیرند) دسته دیگر فاقد انگیزه ای کافی برای یادگیری هستند و گروهی از استانداردهای گفتاری زبان رایج مطلع نیستند.

نارسائیهای یادگیری یک اصطلاح کلی است که شامل یک گروه ناهمگون از دشواری های یادگیری می شود نه به صورت های گوناگون مانند مشکلات اساسی در گوش دادن، صحبت کردن، نوشتن، استدلال کردن یاتوانایی ریاضیات متجلی می شود. ؟؟؟ چه نارسائیهای ویژه در یادگیری مختلف در دانش آموزان سایر طبقات استثنایی وجود نداشت باشد. و برای مثال دانش آموزان با آسیب های حسی، عقب ماندگی ذهنی، آشفتگی ذهنی، اجتماعی، هیجانی، تدریس ناکافی یا نامناسب محدودیتهای محیطی و فرهنگی را یا این امر در نتیجه این شرایط یا تأثیر آنها نیست.(سیف نراقی نادری1379ص23).

انجمن نارساخوانی انگلستان 1989 نارسایی های ویژه یادگیری را به سه دسته تقسیم می کند:

دسته اول: ناتوانی در خواندن(سیکلیسا) ناتوانی در حساب کردن (؟؟؟) و ناتوانی در در نوشتن (؟؟؟) می باشند.(جرالد دالاس به نقل از منشی طوسی)

کودک مبتلا به تشخیص شنیداری احتمالاً در یادگیری نوشتن با برخی اشکلات مواجه می شوند اسپاک اسپاک (1977) آنر روشن می کنند که از میان مهارت این که برای پیش بینی موفقیت نوشتن و خواندن کودکان اول مورد بررسی قرار گرفت. مهارت تشخیص شنیداری بیشترین عامل پیش بینی کننده بود. ؟؟؟ (1977) نیز در تعیین موفقیت کودک در یادگیری خواندن و نوشتن بر اهمیت تشخیص شنیداری تأکید دارد. (جوردن1977و پمن1958به نقل از ملوی ص197) کودک مبتلا به مشکلات ادراک شنیداری احتمالاًٌ از توانایی شنوایی کامل برخوردار است اما از تحلیل آنچه که بدرستی شنیده است عاجز می ماند. کودک مبتلا به این اختلالات ممکن است نتواند میان آنچه که شنیده است با مدارس مربوط به آن پیوند برقرار کند یا از ترکیب صداهای مجزا و ساختن کلمه عاجز باشد یا آن که نتواند تفاوت میان صدا را تغییر دهد. سایر کودکان مبتلا به مشکل ادراک شنیداری ممکن است معنی آنچه را که شنیده اند درک نکنند، یا آن که احتمالاً دچار کاستی های کوتاه مدت یا بلند مدت حافظه شنیداری باشند.

(جرالدرالامن به نقل از طوسی 1373 ص 399)

این پژوهشها بیانگر تشخیص شنیداری در کودکان نارسا نویس است در اینجا ادراک شنیداری کودکان نارسا نویس با ادراک شنیداری کودکان عادی بررسی و مقایسه می گردد.

بیان مسئله

از سال 1950 روان شناسان، پزشکان و متخصصان آموزش و نیز به گروه خاصی از دانش آموزان و آموزش آنان علاقه مند شدند. این گروه از دانش آموزان از نطر جسمی و مغزی دچار هیچ گونه عارضه مشخصی نیستند ولی در یادگیری اشکالاتی دارند گاهی این اشکالات در یادگیری با نابهنجاری رفتاری نیز همراه است از این دانش آموزان با نام هایی گوناگون در کتاب هایی روانشاسی و علوم تربیتی یاد شده است که تعداد لترین آنها عبارتند از ضایعات مغزی، ضایعات خفیف مغزی و آسیب های عصبی دانش چندانی که این اصطلاحات را به کار برده اند. ریشه اصلی نارسایی در یادگیری را عوامل بدنی فرض کرده اند ولی امروزه این فرض آنان به اعترافات و انتقادات شدید و هم چنین دشواریهای عصبی زیادی مواجه شده است (سیف نراقی، نادری 1381 ص211).

قبل از اینکه والدین، معلمی، روانشاناسان مدرسه و متخصصین نارسایی های آموزشی بتوانند مشخص کنند که آیا کودک نارسایی های آموزشی دارد یا نه آنها باید اصلاع یابند که کودک مورد نظر چه مطالبی را می داند و از کدام مطالب بی اطلاع است. (آیدین 13 79، ترجمه مقیمی آذری ص43)

آنچه کودک نارسا نویس را از دیگران متمایز می کند نوع اشتباه ها نبود بلکه با برجاماندن آن علت در واقع مشکلات یادگیری، پایدار و نوسانی هستند. هیچ چیز به خوبی یادگرفته نمی شود یک کلمه که به درستی خوانده یا نوشته می شود می تواند ساعتی بعد چنین نباشد یک املای آماده و بدون غلط در متون روز بعد پر از اشتباه است. یک کلمه که چندین بار در یک متن تکرار شده است هر بار به صورت متفاوت خوانده یا نوشته می شود. چنین اوضاع و احوالی باعث سردرگمی والدین و معلمان می شود که معمولاً بر حسب حواس پرتی برای متمایز کردن این کودکان استفاده می شود اشتباه ها در قلمرو خواندن و نوشتن و رونویسی و املا بروز می کنند و اگر پس از سال دوم ابتدایی پا بر جا بمانند و متراکم شوند بیش از پیش معنادار می گردند. اما باید غلط های ابتدایی را که معمولاً در خلال نخستین سال های یادگیری خواندن و تا سالهای دوم یا سوم دوره ابتدایی وجود دارند از مشکلات بعدی که نشان دهنده فقدان خودکار شدن اکتسابها هستند متمایز کرد. هم چنین باید گفت که اگر آزمایش در سنین بالاتر انجام شود ممکن است بسیاری از این اشتباهها دیده نشوند پس سنین زیر 9-7 سالگی نارسا نویسی نیستند. عوامل زیادی در ایجاد نارسا نویسی مهم هستند از قبیل عوامل ارثی عوامل عصبی شناختی، عوامل عاطفی، عوامل فرهنگی ـ اجتماعی، عوامل آموزشی (دارستان 1379 ص 194).

کودکانی که دارای نارسا نویسی هستند در هجی کردن هم دچار مشکل هستند چون برای هجی کردن کامل کودک به سه مهارت عمده نیازمند است. تمایز شنوایی، حافظه شنوایی و حافظه بینایی.

در مرحله اول کودک باید بتواند صداهای مختلفی را که حروف ایجاد می کنند تشخیص دهد. این توانایی در تمایز صداهای مختلف علی الخصوص زمانی که کلمه از لحاظ فونتیل هجی می شود اهمیت دارد. (که به دنبال آن اصل مقرر شده در تلفظ و هجی آورده می شود) کودکی نتواند اختلاف صدای کلمات را تشخیص دهد در هجی کردن بسیاری از کلمات با اشکال مواجه خواهد شد. عامل دیگر در پیشرفت هجی کردن توانایی حافظه شنوایی است. دانش آموزی که از او خواسته می شود تا کلمه را هجی کند باید ارتباط دو حرف را که این صدا ایجاد می کند به یاد داشته باشد. دانش آموزانی که می توانند بخوبی هجی کنند شاید از قوانین و اصول معرفت شناسی چندان اطلاعاتی نداشته باشند اما آنها این توانایی را دارند که ارتباط صداهایی را که کلمه را ایجاد می کنند به صورت صحیح فوراً به یاد آورند. برای این کودکان فرآیند تشخیص بیاد آوردن،اصلاح و جبران ارتباط دادن متدها و ؟؟؟ باشند به مختصر تلاش حاصل می شود. کودکانی که فاقد مهارتهای نوشتن هستند این فرآیندها را نوعی مبارزه بزرگ می دانند (آیدین 1379 آذری ص98و 99)

اختلالات ادراکی و ناتوانی در تشخیص تغییردادن و تعبیر و تفسیر حس ، به ویژه اختلالات دیداری و شنیداری به طور سنتی توجه زیادی را به خود در حوزه اختلالات یادگیری جلب کرده است. برخی از اصلاحات این حوزه ، دریافت دیداری، تمییز دیداری، حافظه دیداری، تمییز دیداری ، حافظه شنیداری و یکپارچه سازی بین حواس است. (کریمی 1380 ص28)

اختلال ادراک شنیداری یکی از عوامل ایجاد کننده نارسانویس است. همچنین اختلال ادراک شنیداری مسئله ای است که در ظاهر هر فرد ایجاد اختلال نمی کند. زمانی که می توان به وجود این اختلال پی برد که فرد مورد آموزش مدرسه ای قرار گیرد.(؟؟؟؟؟ منبع ص30)

بسیاری از معلمان، پدران، مادران، و مشاوران وقتی با چنین دانش آموزانی برخورد می کنند به حیرت می افتند زیرا اغلب نمی دانند که چرا کودک با وجود داشتن هوش طبیعی و امکانات لازم،قادر به یادگیری در زمینه ای خاص نیست. (سیف نراقی، نادری 1381 ص 219)

 کودکی که در مدرسه موفق نمی شود و با عدم والدین و معلمانش مواجه می گردد چرا که برای از دست دادن مسئولیتش میان دوستان همکلاسی خود نمی تواند توجیهی ارائه کند. نه تنها والدین و معلمانش از او ناخشنودند. بلکه نگرانی آنها غالباً به شکل غیر قابل مهار در می آید.

نگرانی والدین از این است که نکند فرزند آنها عقب مانده یا کند ذهن باشد. هرگاه مطمئن شود که هوش او عادی است حتی بر ؟؟؟؟ والدین نیز ؟؟؟ خود را از دست داده و از ناتوانی فرزندشان در یادگیری بیم ناک شده شروع به تنبیه سرزنش و تهدید و یا حتی با دادن جایزه در صدد تطمیع وی بر می آید با این امید که بالاخره نتایج بهتری حاصل شود. برخی معلمان نیز از ناتوانی خود در هدایت چنین کودکی احساس ناکامی می کند. تحت چنین شرایط ناگواری است که گوش سعی می کند به بهترین وجه عمل کند. اما شکست مداوم او را خرد کرده و شخصیت اش را عقلانی می کند این احساسات پس از مدرسه و روزهای تعطیل نیز دست از سر وی بر نمی دارند و این تصور برجای می ماند که گویی بدون اعمال خشونت تعدیل رفتار میسر نمی شود. (؟؟؟ رخشان 1363 ص 12)


دانلود با لینک مستقیم


پژوهش بررسی و مقایسه ادراک شنیداری دانش آموزان عادی و دانش آموزان نارسا نویس در پایه های سوم تا پنجم ابتدائی

دانلود مقاله تشخیص غیر عادی در بستر شبکه با تشخیص outlie

اختصاصی از فایل هلپ دانلود مقاله تشخیص غیر عادی در بستر شبکه با تشخیص outlie دانلود با لینک مستقیم و پر سرعت .

 

تشخیص نفوذهای غیر عادی در بستر شبکه با تشخیص outlier هایی که از قبل بررسی نشده اند

 

چکیده :
تشخیص ناهنجاری (anomaly) موضوعی حیاتی در سیستم های تشخیص نفوذ به شبکه است (NIDS) . بسیاری از NIDS های مبتنی بر ناهنجاری «الگوریتمهای پیش نظارت شده » را بکار می گیرند که میزان کارایی این الگوریتمها بسیار وابسته به دادها های تمرینی عاری از خطا میباشد . این در حالی است که در محیط های واقعی و در شبکه های واقعی تهیه اینگونه داده ها بسیار مشکل است . علاوه بر اینها ، وقتی محیط شبکه یا سرویسها تغییر کند الگوهای ترافیک عادی هم تغییر خواهد کرد .
این مساله به بالا رفتن نرخ مثبت نمایی در NIDS های پیش نظارت شده منجر می شود . تشخیص یک انحراف کامل (outlier) پیش نظارت نشده میتواند بر موانعی که در راه تشخیص ناهنجاری های پیش نظارت شده وجود دارد غلبه کند . به همین دلیل ما الگوریتم « جنگلهای تصادفی » را که یکی از الگوریتمهای کار امد برای استخراج داده است به خدمت گرفته ایم و آن را در NIDS های مبتنی بر ناهنجاری اعمال کرده ایم . این الگوریتم میتواند بدون نیاز به داده های تمرینی عاری از خطا outlier ها را در مجموعه داده های ترافیک شبکه تشخیص دهد . ما برای تشخیص نفوذهای ناهنجار به شبکه از یک چارچوب کاری استفاده کرده ایم و در این مقاله به شرح همین چارچوب کاری میپردازیم .
در این چارچوب کاری ، الگوی سرویسهای شبکه از روی داده های ترافیکی و با استفاده از الگوریتم جنگلهای تصادفی ساخته شده است . توسط outler تعیین شده ای که با این الگوهای ساخته شده مرتبط هستند نفوذها تشخیص داده می شوند. ما نشان میدهیم که چه اصلاحاتی را روی الگوریتم تشخیص outlier جنگلهای تصادفی انجام دادیم . و همینطور نتایج تجربیات خود را که بر اساس مجموعه داده های KDD 99 انجام شده است گزارش میدهیم .
نتایج نشان میدهد که روش پیشنهادی با سایر روشهای تشخیص ناهنجاری پیش نظارت نشده ای که قبلا گزارش شده اند کاملا قابل مقایسه است . البته روشهایی که بر اساس مجموعه داده های KDD 99 ارزیابی شده اند.

 

1- معرفی
همراه با رشد فوق العاده زیاد سرویسهای مبتنی بر شبکه و وجود اطالعات حساس روی شبکه ها تعداد حملات به کامپیوترهای تحت شبکه و شدت انها نیز به طور محسوسی افزایش یافته است . در حال حاضر طیف وسیعی از تکنولوژیهای امنیتی وجود دارد که میتوانند از سیستم های تحت شبکه محافظت کنند . تکنولوژیهایی مانند رمز نگاری اطلاعات کنترل دسترسیها و جلوگری از نفوذ اما با وجود این تکنولوژیها هنوز هم راههای زیادی برای نفوذ وجود دارد که تا حلل شناسایی نشده است . به همین دلیل سیتسم های تشخیص نفوذ IDS نقشی حیاتی را در امنیت شبکه ایفا می کنند .
سیستم های تشخیص نفوذ به شبکه NIDS فعالیتهای مختلفی که در شبکه انجام می شود را تحت نظر دارد و از این راه حملات را شناسایی می کند . این در حالی است که سیستم های تشخیص نفوذ به سیستم های تحت Host یعنی HIDS نفوذ به یک host منفرد را شناسایی می کند.
دو تکنیک اصلی برای تشخیص ورودهای نابجا وجود دارد . تشخیص کاربردهای نادرست و تشخیص ناهنجاری anomaly تشخیص کاربردهای نادرست بر اساس الگوهای استخراج شده از نفوذهای شناخته شده حملات را کشف می کند . در روش تشخیص ناهنجاری برای شناسایی حملات به این روش عمل می کند که یکسری پروفایلهایی را برای فعالیتهای عادی ایجاد می کند و سپس بر اسسا این پروفایلها موارد انحراف را تعیین می کند . فعالیتهایی که از حد تعیین شده برای انحرافات فراتر رود جزء حملات شناخته می شوند .
در تکنیک تشخیص کاربردهای نادرست نرخ مثبت نمایی پائین است . اما این تکنیک نمی تواند حملاتی از انواع جدید را شناسایی کند . تکنیک تشخیص ناهنجاری میتواند حملات ناشناخته را کشف کند با این پیش فرض که این حملات ناشی از منحرف شدن از رفتارهای عادی هستند.
در حال حاضر بسیاری از NIDS ها مانند Snort سیستمهای قانونمند شده هستند ، به این معنی که این سیستم ها تکنیکهای تشخیص کاربردهای نادرست را به خدمت میگیرند و بنابراین قابلیت انبساط محدودی برای حملات جدید دارند . برای شناسایی حملات جدید سیستمهای تشخیص ناهنجاری بسیاری توسعه پیدا کرده اند . بسیاری از انها بر مبنای روشهای نظارتی توسعه پیدا کرده اند . به عنوان مثال ADAM در تشخیص نفود ، از الگوریتم قوانین مشترک بهره گرفته است ADAM از فعالیتهای عادی که روی داده های تمرینی عاری از حمله انجام می شود یک پروفایل می سازد .
سپس با پروفایل ساخته شده حملات را شناسایی می کند . مشکل ADAM این است که به داده های تمرینی که برای فعالیتهای عادی استفاده می شوند بیش از حد وابسته است . وقتی که در دنیای واقعی با شبکه های حقیقی کار می کنیم عملا هیچ تضمینی نیست که بتوانین از تمامی حملات جلوگیری کنیم . بنابراین دست یافته به داده های تمرینی عاری ازخطا کار بسیار مشکلی است . در حقیقت هم یکی از مرسوم ترین راههایی که برای تحلیل بردن یک سیستم IDS مبتنی بر ناهنجاری استفاده می شود این است که بخشی از فعالیتهای نفوذی را درون داده های تمرینی وارد کنیم . IDS هایی که با این داده های تمرینی تعلیم دیده اند قابلیت شناسایی این نوع از نفوذها را از دست میدهند .
مشکل دیگر IDS های مبتنی بر نظارت بر رفتارهای ناهنجار این است که وقتی محیط شبکه یا سرویسها تغییر می کند نرخ مثبت نمایی بالا میرود . از انجایی که داده های تمرینی فقط فعالیتهای مطالعه شده را شامل می شود پروفایل مربوط به فعالیتهای عادی فقط شامل الگوهای مطالعه شده ای است که از روی رفتارهای عادی برداشته شده اند . بنابراین فعالیتهای جدید ناشی از تغییر محیط شبکه یا سرویسها از پروفایلی که قبلا ساخته شده تبعیت نمی کند و به عنوان حمله شناسایی می شوند . این مساله باعث بالا رفتن مثبت نمایی ها خواهد شد .
برای غلبه بر محدودیتهای سیستم های مبتنی بر ناهنجاری های نظارت شده تعدادی از IDS ها از روشهای غیر نظارتی استفاده می کنند . در تکنیک تشخیص ناهنجاری به صورت غیر نظارتی نیازی به داده های تمرینی عاری از خطا نیست . این تکنیک برای شناسایی حمله ها به این ترتیب عمل می کند که فعالیتهای غیر معمول داده ها را تعیین می کند . برای این کار دو پیش فرض دارد :
• اکثر فعالیتها عادی هستند
• بر طبق امار اغلب حمله ها با منحرف شدن از فعالیتهای عادی صورت می گیرد.

 

فعالیتهای غیر معمول همان انحرافهای کامل ( Outlier) هستند که با مجموعه داده های باقیمانده جور در نمی ایند . بنابراین تکنیکهای تشخیص Outlier می توانند روی سیستم هایی که ناهنجاریها را به صورت غیر نظارتی تشخیص می دهند اعمال شوند . در واقع هم اکنون هم تشخیص Outlier در تعدادی از برنامه های عملی مانند شناسایی کردیت کارتهای تقلبی و پیش بینی وضع هوا در حال استفاده است .
ما روشی را پیشنهاد می کنیم که برای تشخیص نفوذهای غیر عادی از تکنیک تشخیص outlier ی که توسط الگوریتم جنگلهای تصادفی تهیه شده است استفاده می کند . جنگلهای تصادفی روشی است که در میان الگوریتمهای استخراج داده موجود تقریبا پیشتاز است .
این الگوریتم تا کنون در برنامه های مختلف بسیار زیادی استفاده شده است . برای مثال در برنامه پیشگویی نظریه احتمالات تجزیه الگو در بازیابی اطلاعات چند رسانه ای مورد استفاده بوده است. متاسفانه تا جایی که ما اطلاع دارمی تا کنون این الگوریتم را در سیستم های تشخیص نفوذهای غیر عادی بکار نبرده اند .
دغدغه اصلی سیستمهای تشخیص نفوذهای غیر عادی این است که مثبت نمایی ها را به حداقل برسانند . تکنیک تشخیص outlier برای کاهش نرخ مثبت نمایی و ارائه یک نرخ شناسایی مطلوب و قابل قبول موثر خواهد بود . روش پیشنهادی توسط مجموعه داده KDD99 ارزیابی شده است .
این مجموعه داده برای سومین مسابقه بین المللی ابزارهای استخراج داده و اکتشاف دانش مورد استفاده بوده است . نتایج تجربیات ما نشان می دهد که میزان کارایی تکنیک تشخیص با روش پیشنهادی ما یعنی تکنیک تشخیص outlier به طور موثری بهبود پیدا کرده است .
این مقاله به این صورت تنظیم شده است . در بخش دوم ما کارهای مربوطه را شرح می دهیم در بخش سوم به صورت تفصیلی روش تشخیص outlier با استفاده از الگوریتم جنگلهای تصادفی را شرح می دهیم . در بخش چهارم تجربیات و ارزیابی های انجام شده برای تعیین میزان کارایی نشان داده می شود . و در اخر در بخش پنجم مقاله را خلاصه می کنیم و طرح تحقیقات آتی خود را مشخص می کنیم .

 

2- کارهای مربوطه
یکی از موضوعهای مهمی که در تحقیقات مربوط به تشخیص نفوذها وجود دارد ، تشخیص ناهنجاری بوده تا کنون روشهای بسیار متنوعی برای تشخیص ناهنجاری پیش نظارت نشده در NIDS ها یک موضوع تحقیقاتی جدید است اسکین در موضوع تشخیص ناهنجاری نظارت نشده ، سه الگوریتم را بررسی کرده است : تخمین بر مبنای کلاستر ، نزدیکترین همسایه و SVM تک کلاسی . سایر محققان در NIDS های غیر نظارتی روشهای کلاسترینگ را اعمال کرده اند.
سیستم تشخیص ناهنجاریهای پیش نظارت شده در طیف وسیعی مورد مطالعه قرار گرفته است . در همین مبحث ، ADAM پروژه ای است که در عرصه وسیعی شناخته شده و منتشر شده است . این پروژه یک online IDS در بستر شبکه است . ADAM میتواند به همان خوبی که حملات شناخته شده را تشخیص میدهد حملات ناشناخته را هم تشخیص دهد .
به این ترتیب که از رفتارهای عادی مربوط به داده های تمرینی عاری از خطا پروفایل میسازد و این پروفایل را به عنوان یک مجموعه قوانین مشترک ارائه می کند. در زمان اجرا با توجه به این پروفایل ، تماسهای مشکوک را شناسایی می کند . روشهای پیش نظارت شده دیگری هم بر سیستم های تشخیص ناهنجاری اعمال شده اند . روشهایی نظیر الگوریتم ژنتیک و استخراج داده های مبهم و نامعلوم ، شبکه های عصبی و SVM .
در کار قبلی مان ، ما الگوریتم جنگلهای تصادفی را در سیستم تشخیص کاربردهای نادرست misuse اعمال کردیم . در این مقاله تابع تشخیص outlier تهیه شده توسط الگوریتم جنگلهای تصادفی را برای تشخیص ناهنجاری پیش نظارت نشده به خدمت گرفته ایم . دقت و تاثیر این الگوریتم روی مجموعه داده های برگی که دارای ویژگیهای زیادی هستند بیشتر است . مجموعه داده هایی نظیر مجموعه داده های ترافیک شبکه.

 

3- تشخیص Outlier ها
در این بخش ما چارچوب کاری پیشنهادی برای NIDS را شرح میدهیم و نشان میدهیم که چگونه از این الگوریتم برای تشخیص outlier های روی مجموعه داده ای ترافیک شبکه استفاده می کنیم .

 

الف – شرح چارچوب کاری
چارچوب کاری پیشنهادی برای تشخیص نفوذهای نوظهور از الگوریتم جنگلهای تصادفی استفاده می کند . چارچوب کاری در شکل 1 نمایش داده شده است.

 

شکل 1- چارچوب کاری NIDS ناهنجاری پیش نظارت نشده

 

NIDS از ترافیک شبکه تصویر بردار یمی کند و با پیش پردازش کردن مجموعه داده ها را میسازد . سپس با استفاده از الگوریتم ف از روی مجموعه داده الگوهایی بر مبنای سرویسها ساخته می شود . با الگوهای ساخته شده می توانیم outlier های مربوط به هر الگو را پیدا کنیم . وقتی outlier ها شناسایی شدند سیستم یک اخطار تولید می کند .
بعد از اینکه تصویر برداری از ترافیک شبکه انجام شد پردازش به صورت off-line ادامه خواهد یافت . زیرا الگوریتم تشخیص outlier نیازمندیهای زیادی برای محاسبات لازم دارد . به همین دلیل هم در محیطهای واقعی شبکه پردازشهای online مناسب نیست .

 

ب – الگوریتم جنگلهای تصادفی
جنگلهای تصادفی یک طرح کامل از طبقه بندی غیر شاخه ای یا درختهای بازگشتی است . این الگوریتم از نظر دقت و صحت در میان الگوریتمهای استخراج داده ای که در حال حاضر وجود دارند بی رقیب است . به خصوص برای مجموعه داده های بزرگی ویژگیهای (feature) زیادی دارند .
این الگوریتم درختهای طبقه بندی زیادی تولید می کند . هر درخت توسط یک نمونه Bootstrap متفاوت از روی داده اولیه ساخته می شود . برای این کار از یک الگوریتم طبقه بندی درختی استفاده می کند . بعد از اینکه جنگل تشکیل شد یک شی جدید که لازم است حتما طبقه بندی شده باشد درختها را تک تک درون جنگل قرار می دهد تا طبقه بندی شوند .
هر درخت یک رای می دهد که این رای نشان دهنده تصمیم آن درخت درباره کلاس شی مذکور است . جنگل با توجه به اکثریت ارایی که درباره کلاس شی مذکور داده شده است ، کلاس ان شی را مشخص می کند . در الگوریتم حجنگلهای تصادفی نیازی به اعتبار سنجی خطی نیست . ژون هر درخت با استفاده از نمونه bootstrap ساخته می شود بنابراین تقریبا یک سوم موارد از نمونه های bootstrap کنار گذاشته می شوند و در تمرین استفاده نمی شوند . این موارد را اصطلاحا خارج از رده یا oob می نامند .

 

ج – الگوهای استخراج سرویسهای شبکه
بنابراین با استفاده از این الگوریتم ما می توانیم از روی سرویسهای شبکه الگوهایی را بسازیم . این الگوریتم پیش نظارت شده است . بنابراین لازم است که مجموعه داده ها را بر اساس سرویسهای شبکه بر چسب گذاری کرد . در واقع بسیاری از مجموعه داده های مورد استفاده برای ارزیابی NIDS ها میتوانند با اندک تلاشی بر اساس سرویسهای شبکه بر چسب گذاری شوند . مثلا یکی از ویژگیهای مجموعه داده KDD99 ویژگی با عنوان نوع سرویس میباشد که میتواند برای برچسب استفاده شود .
قبل از ساخت الگوها لازم است که پارامترهای الگوریتم را بهینه سازی کنیم . وقتی جنگل در حال رشد است ، از بین تمام ویژگیهای درون داده های تمرینی داده های تصادفی به صورت تصادفی انتخاب شده اند . بهترین انشعاب از این ویژگیهای تصادفی را برای انشعاب گره مورد استفاده قرار میدهند . تعداد ویژگیهای تصادفی به صورت یک ثابت نگهداری شده است (Mtry) . تعداد ویژگیهای بکار گرفته شده در انشعاب دادن هر گره برای هر درخت (Mtry) پارامتر همسو سازی اولیه است . برای بهبود کارایی این الگوریتم این پارامتر باید بهینه سازی شود . و همچنین پارامتر تعداد درختهای درون جنگل
برای یافتن مقدار مناسب برای پارامتر Mtry و تعداد درختان از مجموعه داده استفاده میکنیم . حداقل نرخ خطا با مقادیر بهینه مطابقت دارد . بنابراین برای ساخت جنگل و ارزیابی نرخ خطای جنگل از مقداری متفاوت از Mtry و تعداد درختان استفاده می کنیم . سپس مقداری مطابق با حداقل نرخ خطا را انتخاب می کنیم و با کمک آن الگوهای سرویس را می سازیم .
د – تشخیص Outlier پسش نظارت نشده
با پیدا کردن فعایتهای غیر معمول یا Outlier ها میتوانیم نفوذها را تشخیص دهیم . در NIDS پیشنهادی ما دو نوع Outlier وجود دارد . نوع اول فعالیتهایی هستند که در یک سرویس شبکه یکسان به طور معنی داری از سایر فعالیتهای منحرف شده اند . نوع دوم فعالیتهایی هستند که الگوهای انها به سرویسهای دیگری به جز سرویس اصلی خودشان تعلق دارد . مثلا وقتی یک فعالیت http به عنوان سرویس ftp طبقه بندی شده است . در این حال آن فعالیت به عنوان یک outlier شناسایی خواهد شد .
الگوریتم جنگلهای تصادفی برای پیدا کردن outlier هایی که همجواری انها به تمام موارد دیگر درون کل داده ها عموما کوچک است از همجواریها استفاده می کند . همجواریها یکی از مفیدترین ابزارها در این الگوریتم است . بعد از اینکه جنگل ساخته شد همه موارد در مجموعه داده هر یک از درختها را در جنگل قرار داده اند . اگر موارد n و k در یک برگ مشابه از یک درخت باشند همجواری انها یکی افزایش پیدا می کند . در اخر مقدار همجواریها را بر تعداد درختان تقسیم کرده و به این ترتیب پارامتر همجواریها نرمال سازی می شود .
برای یک مجموعه داده با N مورد ، همجواریها در حالت اولیه یک ماتریس N*N را تشکیل می دهد . پیچیدگی محاسبات هم N*N است . مجموعه داده های ترافیک شبکه حجم بسیار زیادی دارند . بنابراین مقدار زیادی از حافظه و زمان Cpu برا یمحاسبه مورد نیاز است . ما الگوریتم محاسبه همجواریها را تغییر می دهیم تا به این ترتیب کارایی بهبود پیدا کند .
همانطور که قبلا گفتیم اگر فعایتی که مربوط به یک سرویس است در یک سرویس دیگر طبقه بندی شود ان فعالیت به عنوان Outlier شناسایی خواهد شد . بنابراین اگر دو مورد وجود داشته باشند که متعلق به سرویسهای متفاوتی باشند همجواری بین انها اهمیتی ندارد . پارامتر Si بر تعداد موارد در سرویس I دلالت دارد . بعد از این تغییر ، یچیدگی به اندازه Si * Si کاهش پیدا می کند .
با توجه به الگورتیم جنگلهای تصادفی ، Outlier ها میتوانند به عنوان مواردی تعریف شوند که مقدرا همجواری انها به سایر موارد درون یک مجموعه عموما کوچک است . ضریب Outlier بر درجه Outlier بودن دلالت دارد . این پارامتر می تواند از روی همجواریها محاسبه شود . Class(K)=j نشان دهنده این است که K به کلاس j تعلق دارد . Prox(n,k) نشان دهنده همجواری بین موارد n و K است . متوسط مقدار همجواری از مورد N مربوط به کلاس j بر مورد K به این صورت محاسبه می شود :

 

 

 

N نشان دهنده تعداد موارد درون مجموعه داده است . ضریب outlier خام مورد n به این صورت تعریف می شود :

 

در هر کلاس ، انحراف مطلق و میانی همه ضرایب outlier خام محاسبه شده است . مقدار انحراف میانی از هر مقدار ضریب outlier خام کسر می شود . نتیجه کسر بر مقدار انحراف مطلق تقسیم می شود و ضریب outlier نهایی بدست می اید . اگر مقدرا ضریب outlier مربوط به یک مورد بزرگ باشد همجواری کوچک است و ان مورد به عنوان یک outlier شناخته می شود .
برای شناسایی outlier ها در یک مجموعه داده ترافیک شبکه ما از روی مجموعه داده الگوی سرویسها را میسازیم . سپس همجواری و ضریب outlier هر فعالیت را محاسبه می کنیم . هر فعالیتی که از حد مشخص شده فراتر رود به عنوان outlier شناخته می شود .

 

4- تجربیات و نتایج
در این بخش ما نتایج تجربیات خودمان برای تشخیص نفوذها با استفاده از تکنیک تشخیص outlier پیش نظارت نشده را خلاصه می کنیم . این تجربیات روی مجموعه داده KDD99 انجام شده است . ابتدا مجموعه داده های استفاده شده در تجربیات را شرح می دهیم . سپس روش خود را ارزیابی کرده و نتایج را شرح می دهیم .

 

الف – مجموعه داده و پیش پردازش
آزمایشگاه MIT Lincoln ، تحت حمایت DARPA و AFRL اقدام به جمع اوری و توزیع مجموعه داده هایی نموده است که برای ارزیابی سیستم های تشخیص نفوذ به شبکه های کامپیوتری مورد استفاده قرار می گیرند . مجموعه داده DARPA معمول ترین مجموعه داده ای است که برای آزمایش و ارزیابی تعداد زیادی از IDS ها استفاده شده است .
مجموعه داده KDD99 زیر مجموعه ای از مجموعه داده های DARPA است که توسط Stofo و Wenke Lee تهیه شده است. برای پیش پردازش داده ها ، 41 مورد از ویژگیهای داده های tcpdump در مجموعه داده 1998 DARPA استخراج شده بودند ، به عنوان مثال نوع پروتکل سرویس و flag برای اینکه زمان بیشتری را برای پیش پردازش هدر ندهیم میتوانیم از مجموعه داده KDD99 استفاده کنیم . برای اینکه بتوان IDS های متفاوتی را با هم مقایسه کرد باید ان IDS ها روی مجموعه داده های یکسانی کار کنند . در نتیجه ما تجربیات خود را روی مجموعه داده های KDD99 انجام داده ایم .
کل مجموعه تمرینی برای یکی از مجموعه داده های KDD99 ، دارای 4.898.431 اتصال است که مورد حمله قرار گرفته اند . حملات در مجموعه به چهار دسته تقسیم می شوند : DoS ، R2L ، U2R و probing . مجموعه داده بر اساس نوع حملات بر چسب گذاری میشود . روش ما نظارت نشده است . به همین دلیل یکسری نیازمندیهایی لازم دارد که باعث نارضایتی مجموعه داده می شود . بنابراین ما باید برچسبهایی که نشان دهنده انواع حملات هستند را از روی مجموعه داده بر داریم .
برای تولید مجموعه داده های جدید برای تجربیات خودمان ف ابتدا مجموعه داده ها را بر طبق برچسبها به درون دو مخزن میریزیم و انها را از هم جدا می کنیم . یک مخزن شامل اتصالات عادی است . دیگری شامل حملات است . بعد تمام برچسبها را از روی مخازن بر میداریم .
ما برای ساختن الگوی سرویسها به داده های نیاز داریم که بر اساس سرویس برچسب گذاری شده اند . بنابراین از ویژگی سرویس به عنوان بر چسب در مجموعه داده استفاده می کنیم . در نتیجه همه داده ها شامل 40 ویژگی هستند و بر اساس سرویس بر چسب گذاری شده اند .
برای تجربیات خودمان ، ما پنج تا از معمولترین سرویسهای شبکه را انتخاب کردیم . tcpip , pop smtp , http , ftp و telnet . با انتخاب اتصالهای ftp , pop , telnet , http 5 % ئ smtp 10% مجموعه داده ای تحت عنوان مجموعه داده های عادی تولید کرده ایم که شامل 47.426 اتصال عادی است . در آخر با تزریق ناهنجاریها از مخزن حملات به مجموعه داده عادی 4 مجموعه داده جدید تولید می کنیم . مجموعه داده 1% ، 2% ، 5% و 10% . این یعنی 1% ، 2% ، 5% و 10% از اتصالات در مجموعه مورد حمله قرار گرفته اند .

 

ب- ارزیابی و تشریخ
اولین تجربه خود را روی مجموعه داده 1% انجام دادیم . ابتدا پارامترهای الگوریتم Mtry و تعداد درختان را با کاشتن مجموعه داده درون NIDS بهینه سازی کردیم . NIDS الگوی سرویسهای شبکه را با مقادیر متفاوتی از پارامترها ساخت و سپس نرخ خطای Oob را محاسبه کرد . مقادیر منطبق با کمترین نرخ خطای Oob بهینه سازی شدند .
به کمک پارامترهای بهینه سازی شده الگوی سرویسهای شبکه را می سازیم . NIDS از روی الگوهای ساخته شده ضریب Outlier هر اتصال را محاسبه می کند. شکل 2 ضریب Outlier مجموعه داده 1% را نشان می ده . چون حملات در ابتدای مجموعه داده تزریق شده اند در شکل می بینید که ضریب Outlier حملات از اکثر فعالیتهای عادی بسیار بالاتر است . بعضی از فعالیتهای عادی هم ضریب Outlier بالایی دارند . این مسئله باعث بروز مثبت نمایی می شود . اگر ضریب Outlier یک اتصال از حد مشخصی فراتر رود انگاه NIDS یک علامت هشدار میفرستد .
با استفاده از نرخ تشخیص و نرخ مثبت نمایی ، میزان کارایی سیستم خود را ارزیابی می کنیم نرخ تشخیص برابر با تعداد حملات شناسایی شده توسط سیستم تقسیم بر تعداد حملات موجود در مجموعه داده است . نرخ مثبت نمایی برابر با تعداد اتصالات عادی ( که به اشتباه به عنوان حملات طبقه بندی شده اند ) تقسیم بر تعداد اتصالات عادی در مجموعه داده است . میتوانیم با تغییر استانه ضریب Outlier میازن کارایی را ارزیابی کنیم .
در تشخیص نفوذها ، برای اندازه گیری میزان کارایی IDS ها معمولا از منحنی ROC استفاده می شود . منحنی ROC یک طرح کلی از نرخ شناسایی در مقابل نرخ مثبت نمایی است . شکل 3 منحنی ROC را ترسیم می کند تا ارتباط بین نرخ شناسایی و نرخ مثبت نمایی ها را روی یک مجموعه داده نشان دهد .

 

شکل 2- ضریب Outlier مجموعه داده های 1%

 

شکل 3- منحنی ROC برای مجموعه داده 1%

 

جدول 1- میزان کارایی هر الگوریتم طبق مجموعه داده KDD99
نرخ مثبت نمایی نرخ تشخیص الگوریتم
2% 66% Cluster
0.5% 28% Cluster
4% 11% K-NN
2% 5% K-NN
4% 67% SVM
3% 5% SVM

 

نتایج نشان میدهد که سیستم ما قادر است که به یک نرخ تشخیص بالا هرماه با یک نرخ مثبت نمایی پائین دست پیدا کند . در مقایسه با دیگر سیستم های مبتنی بر ناهنجاری پیش نظارت نشده سیستم ما روی مجموعه داده KDD99 کارآیی بهتری را فراهم می کند .
جدول شماره 1 لیست برخی از نتایج Eskin را نشان می دهد . نتایج سیستمهای تشخیص دیگر نشان م یدهد که وقتی نرخ مثبت نمایی پائین است نرخ تشخیص به طور معنی داری کاهش می یابد زیر 1% تجربیات ما تحت شرایط متفاوتی انجام شده است .
شکل 3 نشان می دهد که وقتی نرخ مثبت نمایی ها پائین هستند سیستم ما هنوز هم نرخ تشخیص نسبتا بالاتری را فراهم می کند . مثلا وقتی نرخ مثبت نمایی 1% نرخ تشخیص 95% است . وقتی نرخ مثبت نمایی به 0.1% کاهش پیدا می کند ، نرخ تشخیص هنوز روی 60% است .
برای اینکه سیستم خود را با تعداد حملات متفاوتی ارزیابی کنیم ، تجربیات خود را روی مجموعه داده های 1% ، 2% ، 5% و 10% انجام دادیم . شکل ROC4 را برای هر مجموعه داده رسم می کند . نتایج نشان می دهد زمانی که تعداد حملات افزایش می یابد میزان کارایی روب ه کاهش می گذارد .

 

شکل 4- منحنی ROC برای مجموعه داده ها

 

ج – پیاده سازی
ما برای توسعه NIDS از WEKA استفاده کردیم . WEKA یک بسته Open source جاوا است که شامل الگوریتمهای یادگیری ماشین برای اعمال مربوط به استخراج داده است . البته WEKA تابع تشخیص Outlier را پیاده سازی نمی کند. بنابراین ما سورس کد WEKA را برای پیاده سازی تابع تشخیص Outlier تغییر دادیم .

 


5- نتیجه گیری و تحقیقات آینده
در این مقاله ما یک چارچوب کاری جدیدی را برای NIDS ناهنجاریهای پیش نظارت نشده بر مبنای تکنیک تشخیص Outlier در الگوریتم جنگلهای تصادفی مطرح کردیم . چارچوب کاری از روی مجموعه داده هایی که بر اسسا سرویسها بر چسب خورده اند الگوی سرویسهای شبکه را می سازد . با الگوهای ساخته شده چارچوب کاری با استفاده از الگوریتم تشخیص Outlier حملات را در مجموعه داده شناسایی می کند .
به دلیل حجم زیاد مجموعه داده های استفاده شده در NIDS ها پردازشی که برای شناسایی Outlier ها انجام می شود زمان زیادی را هدر می دهد و مقدار زیادی از حافظه را خرج می کند . برای بهبود کارایی الگوریتم اولیه ای که برای تشخیص Outlier داشتیم را طوری اصلاح کردیم که پیچیدگی محاسبات کاهش پیدا کند . با این پیش فرض که هر سرویس شبکه برای فعایتهای عادی خود الگوی خودش را دارد .
در مقایسه با روشهای از پیش نظارت شده روش ما وابستگی را از روی مجموعه داده های تمرینی عاری از خطا بر می دارد . نتایج تجربیات روی مجموعه داده KDD99 تائید می کند که روش ما با استفاده از تکنیک تشخیص پیش نظارت نشده بسیار موثر است .
کارایی سیستم ما با دیگر روشهای تشخیص ناهنجاریهای پیش نظارت شده ایت که تا کنون گزارش شده اند قابل مقایسه است . بخصوص هنگامی که نرخ مثبت نمایی پایین است روش ما به بالاترین نرخ تشخیص دست پیدا می کند . این مساله برای NIDS ها مهم تر است زیرا بالا بودن نرخ مثبت نمایی NIDS را غیر قابل استفاده می کند .
به علت پیچیدگی زیاد الگوریتم تشخیص ناهنجاریهای پیش نظارت نشده پائین بودن میزان کارایی سرعت تشخیص روش مذکور تشخیص زمان حقیقی را نا ممکن می سازد . اما در عین حال این روش میتواند بدون داده های تمرینی عاری از خطا هم حملات جدید را شناسایی کند نفوذهای نوظهور شناسایی شده می توانند در سیستم های تشخیص کاربردهای نادرست پیش نظارت شده برای تمرین در موقع عمل به کار روند . بنابراین سیستم های تشخیص کاربردهای نادرست که مورد تمرین قرار گرفته اند می توانند در موقع عمل نفوذهای جدید را کشف کنند .
علاوه بر این تحقیقات نشان می دهد که با افزایش تعداد اتصالاتی که برای حمله برقرار شده اند میازن کارایی رو به کاهش می گذدارد . این مشکلی است که سیستم های پیش نظارت نشده دارند .
بعضی از حملات ( مثل DoS ) تعداد زیادی اتصال به وجود می اورند و این کار باعث می شود که کارایی سیستم تشخیص ناهنجاری پیش نظارت شده تحلیل برود . برای حل این مسئله ما قصد داریم که در اینده از همکاری هر دو روشی که بر مبنای کاربردهای نادرست و ناهنجاری هستند استفاده کنیم . روش کاربردهای نادرست می تواند حملات شناخته شده را تشخیص دهد .

 

 

 

فرمت این مقاله به صورت Word و با قابلیت ویرایش میباشد

تعداد صفحات این مقاله 24   صفحه

پس از پرداخت ، میتوانید مقاله را به صورت انلاین دانلود کنید


دانلود با لینک مستقیم


دانلود مقاله تشخیص غیر عادی در بستر شبکه با تشخیص outlie

دانلود پایان نامه بررسی با بهزیستی روانشناختی والدین کودکان عادی و کودکان مرزی 12-7 ساله در شهرستان

اختصاصی از فایل هلپ دانلود پایان نامه بررسی با بهزیستی روانشناختی والدین کودکان عادی و کودکان مرزی 12-7 ساله در شهرستان دانلود با لینک مستقیم و پر سرعت .

دانلود پایان نامه بررسی با بهزیستی روانشناختی والدین کودکان عادی و کودکان مرزی 12-7 ساله در شهرستان


دانلود پایان نامه بررسی با بهزیستی روانشناختی والدین کودکان عادی و کودکان مرزی 12-7 ساله در شهرستان

     هدف پژوهش حاضر بررسی رابطه عزت نفس و سلامت روانی با بهزیستی روانشناختی والدین کودکان عادی و والدین آموزش پذیر می باشد. ابزارهای این پژوهش شامل سه نوع پرسشنامه است که شامل: پرسشنامه عزت نفس و پرسشنامه سلامت روانی و پرسشنامه بهزیستی روانشناختی می باشد و پرسشنامه عزت نفس شامل سه مقیاس عملکرد تحصیلی و ارزیابی اجتماعی و ارزیابی ظاهری می باشد و پرسشنامه سلامت روانی 7 ماده آن برای نشانه های جسمانی و 7 ماده دیگر آن علایم اضطراب و 7 ماده دیگر آن اختلال در کنش اجتماعی و 7 ماده دیگر علایم افسردگی را می سنجد.

فصل اول کلیات تحقیق

مقدمه 1

بیان مسئله 4

اهمیت و ضرورت پژوهش 9

اهداف پژوهش 12

تعاریف مفهومی و عملیاتی واژه ها و متغیرها13

فصل دوم ادبیات و پیشنیه تحقیق

مبانی نظری و یافته های پژوهشی 17

عزت نفس در قرآن مجید 19

عزت نفس کلی 20

عزت نفس اجتماعی 21

عزت نفس تحصیلی 21

مولفه های عزت نفس 21

ماهیت عزت نفس 22

نظریات مرتبط با عزت نفس 23

سلامت روان 28

تعریف سلامت روانی 29

تعریف بهداشت روانی در فرهنگهای مختلف31

اصول بهداشت روانی 33

خصوصیات افراد دارای سلامت روانی35

عوامل موثر درتامین سلامت روانی 37

نقش خانواده درتامین سلامت روانی 37

نظریات مرتبط با سلامت روانی 38

بهزیستی روانشناختی 44

عقب ماندگی ذهنی  48

عقب ماندگی ذهنی آموزش پذیر 49

ویژگیهای کودک استثنایی 49

نیازهای والدین کودکان استثنایی 50

احساسات والدین کودکان استثنایی 50

پژوهشهای انجام شده در ارتباط با موضوع62

فصل سوم فرایند پژوهش

روش پژوهش  73

جامعه آماری  73

نمونه و روش نمونه گیری 73

ابزار پژوهش 73

پرسشنامه بهزیستی روانشناختی 74

پرسشنامه عزت نفس 75

پرسشنامه سلامت روانی 75

روشهای تجزیه و تحلیل داده ها 79

فصل چهارم یافته های پژوهش

تجزیه و تحلیل داده ها 81

بررسی جمعیت شناختی آزمودنیها 81

بررسی حجم نمونه به تفکیک محل سکونت81

بررسی حجم نمونه به تفکیک سن 82

بررسی حجم نمونه به تفکیک میزان تحصیلات83

بررسی حجم نمونه به تفکیک نوع شغل84

بررسی حجم نمونه به تفکیک میزان درآمد85

بررسی متغیرهای اصلی فرضیات تحقیق86

فرضیه اول 91

فرضیه دوم 92

فرضیه سوم 93

فرضیه چهارم 94

فرضیه پنجم 95

فرضیه ششم96

فصل پنجم نتیجه گیری

خلاصه یافته های پژوهش 102

بحث و نتیجه گیری 103

محدودیت های تحقیق 107

پیشنهادهای تحقیق 108

فهرست منابع و ماخذ 109

ضمائم 112

فهرست جداول

فایل حاضر به صورت word و شامل 127 صفحه و قابل ویرایش می باشد.   


دانلود با لینک مستقیم


دانلود پایان نامه بررسی با بهزیستی روانشناختی والدین کودکان عادی و کودکان مرزی 12-7 ساله در شهرستان