Araştırma Makalesi

Zararlı yazılım kaynaklı veri kaçırma ataklarına karşı yeni bir doküman sınıflandırma algoritması

Cilt: 37 Sayı: 3 28 Şubat 2022
PDF İndir
TR

Zararlı yazılım kaynaklı veri kaçırma ataklarına karşı yeni bir doküman sınıflandırma algoritması

Öz

Günümüzde değerli verilerin saklanması ve sadece yetkili şahıs veya kurumlarca kullanılması önem arz etmektedir. Genel olarak verinin korunmasına yönelik geliştirilen veri sızıntısı önleme (Data Leakage Prevention-DLP) çözümleri zararlı yazılım kaynaklı saldırıları göz ardı etmekte, parmak izi (fingerprinting) eşleştirme ve kurallı ifadeler (regular expression) benzeri yöntemler kullanan algoritmalar yer almaktadır. Oysaki doküman içeriğine yönelik yapılan saldırılar neticesinde bu algoritmalar atlatılabilmektedir.

 

Zararlı yazılım kaynaklı veri sızıntısına karşı dayanıklı bir algoritmanın sunulduğu bu çalışmada, zararlı yazılımların saldırı türüne bağlı kalmayan bir çözüm önerilmektedir. Çalışma kapsamında, yer değiştirme, yapısal cümle saldırıları, modifikasyon saldırıları, karartma saldırıları ele alınmıştır. Bu saldırılara karşı yazım düzeltimi, kelime-gram ve karakter-gram, k-skip-n-gram ve LSA kullanılarak, saldırı altında daha iyi bir sınıflama yapılması için özellikler çıkarımı sağlanmıştır.

 

Çıkarılan özellikler, Karar Destek Makineleri, Rasgele Orman ve Çok Katmanlı Algılayıcı kullanarak Oylamalı Sınıflandırıcı ile en çok oy alan yönteme göre sınıflama tahmini yapılmıştır.

Ayrıca modifikasyon saldırılarında faydalı olan Yazım Düzeltme yönteminin etkisi farklı aşamalarda uygulanarak gösterilmiştir.


Anahtar Kelimeler

Destekleyen Kurum

TÜBİTAK

Proje Numarası

117E100

Kaynakça

  1. S. Alneyadi, E. Sithirasenan, and V. Muthukkumarasamy, “A survey on data leakage prevention systems,” J. Netw. Comput. Appl., vol. 62, pp. 137–152, 2016.
  2. A. Maheshwari, “Report on Text Classification using CNN, RNN & HAN,” 2017. [Online]. Available: https://medium.com/jatana/report-on-text-classification-using-cnn-rnn-han-f0e887214d5f.
  3. T. Mustafa, “Malicious Data Leak Prevention and Purposeful Evasion Attacks: An approach to Advanced Persistent Threat (APT) management,” 2013 Saudi Int. Electron. Commun. Photonics Conf. SIECPC 2013, pp. 1–5, 2013.
  4. R. Tahboub and Y. Saleh, “Data leakage/loss prevention systems (DLP),” 2014 World Congr. Comput. Appl. Inf. Syst. WCCAIS 2014, 2014.
  5. M. Hart, P. Manadhata, and R. Johnson, “Text Classification for Data Loss Prevention,” pp. 18–37, 2011.
  6. Y. Canbay, H. Yazici, and S. Sagiroglu, “A Turkish language based data leakage prevention system,” 2017 5th Int. Symp. Digit. Forensic Secur. ISDFS 2017, 2017.
  7. B. Martins and M. J. Silva, “Spelling Correction for Search Engine Queries,” Adv. Nat. Lang. Process., pp. 372–383, 2004.
  8. F. Ahmed, “Revised n-gram based automatic spelling correction tool to improve retrieval effectiveness,” Res. J. Comput. …, no. 40, pp. 39–48, 2009.

Ayrıntılar

Birincil Dil

Türkçe

Konular

Mühendislik

Bölüm

Araştırma Makalesi

Yayımlanma Tarihi

28 Şubat 2022

Gönderilme Tarihi

1 Kasım 2019

Kabul Tarihi

24 Ekim 2021

Yayımlandığı Sayı

Yıl 2022 Cilt: 37 Sayı: 3

Kaynak Göster

APA
Kesenek, Y., Özçelik, İ., & Kaya, E. (2022). Zararlı yazılım kaynaklı veri kaçırma ataklarına karşı yeni bir doküman sınıflandırma algoritması. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi, 37(3), 1639-1654. https://doi.org/10.17341/gazimmfd.641580
AMA
1.Kesenek Y, Özçelik İ, Kaya E. Zararlı yazılım kaynaklı veri kaçırma ataklarına karşı yeni bir doküman sınıflandırma algoritması. GUMMFD. 2022;37(3):1639-1654. doi:10.17341/gazimmfd.641580
Chicago
Kesenek, Yahya, İbrahim Özçelik, ve Emrah Kaya. 2022. “Zararlı yazılım kaynaklı veri kaçırma ataklarına karşı yeni bir doküman sınıflandırma algoritması”. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi 37 (3): 1639-54. https://doi.org/10.17341/gazimmfd.641580.
EndNote
Kesenek Y, Özçelik İ, Kaya E (01 Şubat 2022) Zararlı yazılım kaynaklı veri kaçırma ataklarına karşı yeni bir doküman sınıflandırma algoritması. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi 37 3 1639–1654.
IEEE
[1]Y. Kesenek, İ. Özçelik, ve E. Kaya, “Zararlı yazılım kaynaklı veri kaçırma ataklarına karşı yeni bir doküman sınıflandırma algoritması”, GUMMFD, c. 37, sy 3, ss. 1639–1654, Şub. 2022, doi: 10.17341/gazimmfd.641580.
ISNAD
Kesenek, Yahya - Özçelik, İbrahim - Kaya, Emrah. “Zararlı yazılım kaynaklı veri kaçırma ataklarına karşı yeni bir doküman sınıflandırma algoritması”. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi 37/3 (01 Şubat 2022): 1639-1654. https://doi.org/10.17341/gazimmfd.641580.
JAMA
1.Kesenek Y, Özçelik İ, Kaya E. Zararlı yazılım kaynaklı veri kaçırma ataklarına karşı yeni bir doküman sınıflandırma algoritması. GUMMFD. 2022;37:1639–1654.
MLA
Kesenek, Yahya, vd. “Zararlı yazılım kaynaklı veri kaçırma ataklarına karşı yeni bir doküman sınıflandırma algoritması”. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi, c. 37, sy 3, Şubat 2022, ss. 1639-54, doi:10.17341/gazimmfd.641580.
Vancouver
1.Yahya Kesenek, İbrahim Özçelik, Emrah Kaya. Zararlı yazılım kaynaklı veri kaçırma ataklarına karşı yeni bir doküman sınıflandırma algoritması. GUMMFD. 01 Şubat 2022;37(3):1639-54. doi:10.17341/gazimmfd.641580