Please use this identifier to cite or link to this item: http://er.nau.edu.ua:8080/handle/NAU/36037
Title: Модель эвристических правил на логико-лингвистических связках для обнаружения аномалий в компьютерных системах
Authors: Корченко, А.А.
Keywords: кибератака
системы обнаружения вторжений,
атака в компьютерных системах
аномалия в сетевом трафике
обнаружение аномалий в компьютерных системах
логико-лингвистическая связка
эвристические правила
экспертная оценка
Issue Date: 23-Oct-2012
Publisher: Науково-практичний журнал "Захист інформації"
Series/Report no.: Захист інформації;№4
Abstract: Недостатком современных систем обнаружения вторжений, построенных на принципе идентификации аномального состояния является то, что они в основном ориентированы на использование таких математических моделей, которые требуют много времени на подготовку статистических данных. Математические модели, основанные на экспертных подходах в этом отношении являются более эффективными, но для выполнения своих функций необходимо использование соответствующих решающих правил. Для решения этой задачи в работе предложена модель эвристических правил на нечеткой логике, которая за счет использования множества пар “атака->параметры” и “атака->набор логико-лингвистических связок”, а также универсальной модели эталонов параметров позволяет отображать аномальное состояние, порождаемое определенным типом кибератак в компьютерной сети. На основе этой модели были разработаны примеры правил для обнаружения сканирования, спуфинга и Dos-атак, которые могут практически использоваться для усовершенствования реальных систем выявления аномалий порожденных атакующими действиями в компьютерных системах.
URI: http://er.nau.edu.ua:8080/handle/NAU/36037
ISSN: 2410-7840
Appears in Collections:Наукові роботи співробітників кафедри Безпеки інформаційних технологій (БІТ)
Наукові праці співробітників НАУ (проводиться премодерація)

Files in This Item:
File Description SizeFormat 
3500-9233-1-SM.pdfМОДЕЛЬ ЭВРИСТИЧЕСКИХ ПРАВИЛ НА ЛОГИКО-ЛИНГВИСТИЧЕСКИХ СВЯЗКАХ ДЛЯ ОБНАРУЖЕНИЯ АНОМАЛИЙ В КОМПЬЮТЕРНЫХ СИСТЕМАХ625.52 kBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.