ИКРБС
№ 225021910967-4

Моделирование антиципационных методов противодействия киберугрозам для крупномасштабных систем с адаптивной сетевой топологией

29.01.2025

1) Структурно-параметрический интеллектуальный метод распознавания киберугроз. В основе данного метода лежит идея о том, что для каждой сетевой топологии существует ряд наиболее критичных узлов в контексте передачи данных от источника к получателю. В зависимости от типа крупномасштабной системы, для нее выделяется набор маршрутов передачи данных, характеризующих распространение информации и управляющих команд от точки А к точке Б. Для каждого такого маршрута определяется множество критичных узлов и метрик, характеризующих состояние передачи данных – пропускная способность, число транзитных участков и временная задержка. Мониторинг значений, характеризующих изменения метрик, обеспечивает обнаружение киберугроз. Метод использует как структурные характеристики графа (маршруты, число транзитных участков на каждом маршруте), так и параметрические (пропускная способность узлов, временная задержка при передаче данных). Использование такого механизма искусственного интеллекта, как нейронная сеть с долгой краткосрочной памятью, позволяет с высокой точностью классифицировать изменения в структурных и параметрических характеристиках сети. Отличительной особенностью нейронной сети с долгой краткосрочной памятью является длительное поддержание контекста, что позволяет повысить точность распознавания как при редких, отдельных атаках, так и при реализации серии атак. В контексте проведенных экспериментов точность определения киберугроз составила 87,2%. Потери точности, полученные в первой десятой части, связаны с использованием определенного паттерна при обучении. При обработке последующих записей из тестового набора точность увеличивалась. Это объясняется особенностями работы рекуррентной нейронной сети с долгой краткосрочной памятью. Описание работы метода, алгоритм и данные экспериментальных исследований приведены в Приложении В отчета
ГРНТИ
50.43.19 Системы автоматического контроля функционирования сложных систем
Ключевые слова
STL-декомпозиция фильтр Калмана динамическая теория графов адаптивное прогнозирование адаптивная сетевая топология киберугрозы предсказательное моделирование антиципационное моделирование
Детали

НИОКТР
Заказчик
Российский научный фонд
Исполнитель
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ "САНКТ-ПЕТЕРБУРГСКИЙ ПОЛИТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ ПЕТРА ВЕЛИКОГО"
Бюджет
Средства фондов поддержки научной и (или) научно-технической деятельности: 750 000 ₽
Похожие документы
Моделирование антиципационных методов противодействия киберугрозам для крупномасштабных систем с адаптивной сетевой топологией
0.929
ИКРБС
Моделирование антиципационных методов противодействия киберугрозам для крупномасштабных систем с адаптивной сетевой топологией
0.900
НИОКТР
Разработка математических моделей и алгоритмов обнаружения сетевых атак в распределенных информационных системах на основе беспризнакового распознавания образов
0.896
ИКРБС
Разработка математических моделей и алгоритмов обнаружения сетевых атак в распределенных информационных системах на основе беспризнакового распознавания образов
0.888
НИОКТР
Методология предотвращения компьютерных атак на промышленные системы на основе адаптивного прогнозирования и саморегуляции
0.887
Диссертация
Разработка моделей и алгоритмов выявления угроз и защиты в крупных распределенных корпоративных сетях на основе принципов программно-конфигурируемых сетей
0.885
НИОКТР
Разработка методов выявления угроз информационной безопасности в системах мониторинга состояния промышленных объектов на основе теории искусственных иммунных систем
0.884
ИКРБС
Методология предотвращения компьютерных атак на промышленные системы на основе адаптивного прогнозирования и саморегуляции
0.882
Диссертация
Система обнаружения вторжений в автоматизированных системах управления технологическими процессами с использованием рекуррентных и генеративно-состязательных архитектур искусственных нейронных сетей
0.877
НИОКТР
Разработка методов выявления угроз информационной безопасности в системах мониторинга состояния промышленных объектов на основе теории искусственных иммунных систем
0.876
НИОКТР