Techno.Com: Jurnal Teknologi Informasi
Vol 14, No 3 (2015): Agustus 2015 (Hal. 165-241)

PENERAPAN METODE PRINCIPAL COMPONENT ANALYSIS (PCA) UNTUK DETEKSI ANOMALI PADA JARINGAN PEER-TO-PEER (P2P) BOTNET

Adhitya Nugraha (Fakultas Ilmu Komputer, Universitas Dian Nuswantoro Semarang)
Nova Rijati (Fakultas Ilmu Komputer, Universitas Dian Nuswantoro Semarang)



Article Info

Publish Date
29 Oct 2015

Abstract

Sejak kemunculan peer-to-peer (P2P) Command and Control (C&C) arsitektur, botnet menjadi lebih kuat dibandingkan sebelumnya. Identifikasi anomali dari P2P botnet sangatlah sulit dilakukan padahal proses tersebut merupakan langkah awal yang sangat penting untuk mengidentifikasi kemungkinan adanya potensi ancaman dari malicious bot dalam jaringan. Hal ini menjadi sulit dikarenakan beberapa perilaku dari fitur botnet sangatlah mirip dengan aktifitas jaringan yang sah.Tujuan dari penelitian ini adalah menemukan anomali yang disebabkan oleh peer to peer (P2P) botnets menggunakan metode PCA. Sebagai tambahan, Euclidean distance digunakan untuk mengkalkulasi anomali indeks sebagai parameter pengukuran dari anomali dalam jaringan. Threshold ditetapkan berdasarkan perhitungan pada training set. Setiap pengujian atas sampel test data akan dibandingkan dengan threshold. Apabila hasil kalkulasi test data berada diatas nilai threshold, maka ini menandakan adanya kemungkinan perilaku abnormal pada jaringan. Hasil menunjukan bahwa model kami mampu memberikan akurasi dan efisiensi komputasi dalam mendeteksi perilaku abnormal dari P2P botnet. Kata kunci: botnet, P2P Command and Control, deteksi anomali, PCA

Copyrights © 2015






Journal Info

Abbrev

technoc

Publisher

Subject

Computer Science & IT Engineering

Description

Topik dari jurnal Techno.Com adalah sebagai berikut (namun tidak terbatas pada topik berikut) : Digital Signal Processing, Human Computer Interaction, IT Governance, Networking Technology, Optical Communication Technology, New Media Technology, Information Search Engine, Multimedia, Computer Vision, ...