Запис Детальніше

Метод виявлення аномалій породжених кібератаками в комп’ютерних мережах

Наукові журнали НАУ

Переглянути архів Інформація
 
 
Поле Співвідношення
 
Title Метод виявлення аномалій породжених кібератаками в комп’ютерних мережах
Метод выявления аномалий порожденных кибератаками в компьютерных сетях
The method of abnormality detection caused by cyber attacks in computer networks
 
Creator Стасюк, Александр Ионович; Государственный экономико-технологический университет транспорта
Корченко, Анна Александровна; Национальный авиационный университет
 
Subject Інформаційна безпека
кібератака; системи виявлення вторгнень; атаки в комп'ютерних системах; виявлення аномалій в комп'ютерних системах; евристичні правила; базова модель параметрів; універсальна модель еталонів; модель евристичних правил; побудова вирішальних правил; метод в
УДК 004.056.53(045)
Информационная безопасность
кибератака; системы обнаружения вторжений; атаки в компьютерных системах; обнаружение аномалий в компьютерных системах; эвристические правила; базовая модель параметров; универсальная модель эталонов; модель эвристических правил; построение решающих прави
УДК 004.056.53(045)
Information Security
cyber attack; intrusion detection systems; attacks in computer networks; abnormality detection in computer networks; heuristic rules; basic parameters model; versatile model of standards; model of heuristic rules; method of a abnormality detection; method
UDC 004.056.53(045)
 
Description Одним із рішень забезпечення безпеки, є системи виявлення вторгнень, побудовані по аномальному принципом. Такі системи зазвичай ґрунтуються на математичних методах, що вимагають багато часу на підготовку статистичних даних. Тому необхідні більш ефективні методи засновані на експертних підходах. Для вирішення цього завдання пропонується метод, що базується на математичних моделях і методах нечіткої логіки, і містить вісім базових етапів (вибір методу обробки нечітких даних, вибір методу визначення коефіцієнта важливості, формування множин атак і параметрів, формування еталонів параметрів, фазифікація параметрів, формування множин евристичних правил, визначення матриць ініціалізації, формування результату), що розкривають процес виявлення аномального стану, породжуваного певним типом кібератак в ІС. Цей метод можна використовувати для створення або вдосконалення існуючих систем виявлення кібератак в комп'ютерних мережах.
Одним из решений обеспечения безопасности, являются системы обнаружения вторжений, построенные по аномальному принципу. Такие системы обычно основываются на математических методах, требующих много времени на подготовку статистических данных. Поэтому необходимы более эффективные методы основанные на экспертных подходах. Для решения этой задачи предлагается метод, базирующийся на математических моделях и методах нечеткой логики, и содержащий восемь базовых этапов (выбор метода обработки нечетких данных, выбор метода определения коэффициента важности, формирование множеств атак и параметров, формирование эталонов параметров, фаззификация параметров, формирование множества эвристических правил, определение матриц инициализации, формирование результата), раскрывающие процесс выявления аномального состояния, порождаемого определенным типом кибератак в ИС. Этот метод можно использовать для создания или усовершенствования существующих систем выявления кибератак в компьютерных сетях.
One of the security solutions are intrusion detection systems, constructed on the principles of abnormality. Such systems are usually based on mathematical methods that require a lot of time to produce statistics. There is therefore a need for more effective methods based on peer-based approaches. For this task solution it is proposed the method based on mathematical models and methods of fuzzy logic, and containing eight basic steps (method selection of fuzzy data processing; selection of how to define the importance factor, formation of sets of attacks and parameters, formation of standards parameters, formation of multiple heuristic rules, definition of matrix initialization, formation of result) that show the process of abnormal condition detection, generated by a specific type of cyber-attacks in the IS. This method can be used to create or improve existing systems of cyber attacks detection in computer networks.
 
Publisher Національний авіаційний університет
 
Contributor


 
Date 2013-02-22
 
Type Рецензована стаття
 
Format application/pdf
 
Identifier http://jrnl.nau.edu.ua/index.php/ZI/article/view/3503
 
Source Защита информации; Том 4, № 57 (2012); 127-132
Захист інформації; Том 4, № 57 (2012); 127-132
Ukrainian Information Security Research Journal; Том 4, № 57 (2012); 127-132
 
Language uk
 
Rights Автори, які публікуються у цьому журналі, погоджуються з наступними умовами: Автори залишають за собою право на авторство своєї роботи та передають журналу право першої публікації цієї роботи на умовах ліцензії Creative Commons Attribution License, котра дозволяє іншим особам вільно розповсюджувати опубліковану роботу з обов'язковим посиланням на авторів оригінальної роботи та першу публікацію роботи у цьому журналі.Автори мають право укладати самостійні додаткові угоди щодо неексклюзивного розповсюдження роботи у тому вигляді, в якому вона була опублікована цим журналом (наприклад, розміщувати роботу в електронному сховищі установи або публікувати у складі монографії), за умови збереження посилання на першу публікацію роботи у цьому журналі.Політика журналу дозволяє і заохочує розміщення авторами в мережі Інтернет (наприклад, у сховищах установ або на особистих веб-сайтах) рукопису роботи, як до подання цього рукопису до редакції, так і під час його редакційного опрацювання, оскільки це сприяє виникненню продуктивної наукової дискусії та позитивно позначається на оперативності та динаміці цитування опублікованої роботи (див. The Effect of Open Access).
Авторы, публикующие в данном журнале, соглашаются со следующим: Авторы сохраняют за собой авторские права на работу и предоставляют журналу право первой публикации работы на условиях лицензии Creative Commons Attribution License, которая позволяет другим распространять данную работу с обязательным сохранением ссылок на авторов оригинальной работы и оригинальную публикацию в этом журнале.Авторы сохраняют право заключать отдельные контрактные договоронности, касающиеся не-эксклюзивного распространения версии работы в опубликованном здесь виде (например, размещение ее в институтском хранилище, публикацию в книге), со ссылкой на ее оригинальную публикацию в этом журнале.Авторы имеют право размещать их работу в сети Интернет (например в институтском хранилище или персональном сайте) до и во время процесса рассмотрения ее данным журналом, так как это может привести к продуктивному обсуждению и большему количеству ссылок на данную работу (См. The Effect of Open Access).
Authors who publish with this journal agree to the following terms: Authors retain copyright and grant the journal right of first publication with the work simultaneously licensed under a Creative Commons Attribution License that allows others to share the work with an acknowledgement of the work's authorship and initial publication in this journal.Authors are able to enter into separate, additional contractual arrangements for the non-exclusive distribution of the journal's published version of the work (e.g., post it to an institutional repository or publish it in a book), with an acknowledgement of its initial publication in this journal.Authors are permitted and encouraged to post their work online (e.g., in institutional repositories or on their website) prior to and during the submission process, as it can lead to productive exchanges, as well as earlier and greater citation of published work (See The Effect of Open Access).