Будь ласка, використовуйте цей ідентифікатор, щоб цитувати або посилатися на цей матеріал:
https://er.nau.edu.ua/handle/NAU/36037
Назва: | Модель эвристических правил на логико-лингвистических связках для обнаружения аномалий в компьютерных системах |
Автори: | Корченко, А.А. |
Ключові слова: | кибератака системы обнаружения вторжений, атака в компьютерных системах аномалия в сетевом трафике обнаружение аномалий в компьютерных системах логико-лингвистическая связка эвристические правила экспертная оценка |
Дата публікації: | 23-жов-2012 |
Видавництво: | Захист інформації |
Серія/номер: | Захист інформації;№4 |
Короткий огляд (реферат): | Недостатком современных систем обнаружения вторжений, построенных на принципе идентификации аномального состояния является то, что они в основном ориентированы на использование таких математических моделей, которые требуют много времени на подготовку статистических данных. Математические модели, основанные на экспертных подходах в этом отношении являются более эффективными, но для выполнения своих функций необходимо использование соответствующих решающих правил. Для решения этой задачи в работе предложена модель эвристических правил на нечеткой логике, которая за счет использования множества пар “атака->параметры” и “атака->набор логико-лингвистических связок”, а также универсальной модели эталонов параметров позволяет отображать аномальное состояние, порождаемое определенным типом кибератак в компьютерной сети. На основе этой модели были разработаны примеры правил для обнаружения сканирования, спуфинга и Dos-атак, которые могут практически использоваться для усовершенствования реальных систем выявления аномалий порожденных атакующими действиями в компьютерных системах. |
URI (Уніфікований ідентифікатор ресурсу): | http://er.nau.edu.ua/handle/NAU/36037 |
ISSN: | 2410-7840 |
Розташовується у зібраннях: | Наукові праці співробітників НАУ (проводиться премодерація, колекція НТБ НАУ) Наукові роботи співробітників кафедри Безпеки інформаційних технологій |
Файли цього матеріалу:
Файл | Опис | Розмір | Формат | |
---|---|---|---|---|
3500-9233-1-SM.pdf | МОДЕЛЬ ЭВРИСТИЧЕСКИХ ПРАВИЛ НА ЛОГИКО-ЛИНГВИСТИЧЕСКИХ СВЯЗКАХ ДЛЯ ОБНАРУЖЕНИЯ АНОМАЛИЙ В КОМПЬЮТЕРНЫХ СИСТЕМАХ | 625.52 kB | Adobe PDF | Переглянути/Відкрити |
Усі матеріали в архіві електронних ресурсів захищені авторським правом, всі права збережені.