НИОКТР
№ 116012010031

Разработка математических моделей и алгоритмов обнаружения сетевых атак в распределенных информационных системах на основе беспризнакового распознавания образов

12.01.2016

Распределенные информационные системы постоянно находятся под угрозой сетевых атак. Одним из эффективных механизмов предотвращения сетевых вторжений являются системы их обнаружения, которые в настоящее время порождают значительное количество ложных срабатываний, а также обладают низкой эффективностью обнаружения неизвестных атак, то есть низкой адаптивностью. Актуальной является задача разработки новых подходов, математических моделей и алгоритмов обнаружения сетевых атак, обладающих адаптивностью, имеющих малый процент ложных срабатываний и требующих приемлемых вычислительных ресурсов. Предлагается применить аппарат распознавания образов в условиях существенной несбалансированности обучающей выборки. Учитывать этот факт предлагается включением непосредственно в критерий обучения априорной информацию о несбалансированности выборки. Одной из проблем является выбор признакового пространства для задачи выявления классов и типов сетевых атак. Может оказаться, что подбор адекватных признаков, описывающих угрозы и штатные запросы, будет затруднителен, в этом случае, предлагается использовать беспризнаковое распознавание. Использование динамически изменяемого решающего правила позволит решить задачу адаптивности алгоритмов обнаружения вторжений к новым типам разрушающих воздействий. Кроме того, с применением теории игр предлагается разработать модель оптимизации использования вычислительных ресурсов, задействованных в решении задач обнаружения вторжений
ГРНТИ
81.93.29 Информационная безопасность. Защита информации
Ключевые слова
СИСТЕМЫ ОБНАРУЖЕНИЯ ВТОРЖЕНИЙ
БЕСПРИЗНАКОВОЕ РАСПОЗНАВАНИЕ ОБРАЗОВ
НЕСБАЛАНСИРОВАННАЯ ОБУЧАЮЩАЯ ВЫБОРКА
Детали

Начало
01.01.2016
Окончание
31.12.2017
№ контракта
16-07-01008 А (Ц2115.1ГРФ)
Заказчик
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "РОССИЙСКИЙ ФОНД ФУНДАМЕНТАЛЬНЫХ ИССЛЕДОВАНИЙ"
Исполнитель
Федеральное государственное бюджетное образовательное учреждение высшего образования "Тульский государственный университет"
Бюджет
Средства фондов поддержки научной и (или) научно-технической деятельности: 700 000 ₽
Похожие документы
Разработка математических моделей и алгоритмов обнаружения сетевых атак в распределенных информационных системах на основе беспризнакового распознавания образов
0.959
ИКРБС
Разработка моделей и алгоритмов выявления угроз и защиты в крупных распределенных корпоративных сетях на основе принципов программно-конфигурируемых сетей
0.901
НИОКТР
Исследование и разработка алгоритмов мониторинга и прогнозирования редких аномалий методами интеллектуального анализа данных системных журналов
0.900
НИОКТР
Разработка методов выявления угроз информационной безопасности в системах мониторинга состояния промышленных объектов на основе теории искусственных иммунных систем
0.893
НИОКТР
Обнаружение вторжений в распределенных информационных системах на основе методов скрытого мониторинга и анализа больших данных
0.890
Диссертация
Комплекс алгоритмов выявления аномалий в компьютерных сетях, использующий методы машинного обучения и отличающийся отсутствием воздействия на сетевую инфраструктуру
0.890
НИОКТР
Исследование и разработка многоэтапной системы анализа трафика локальной беспроводной сети на основе методов машинного обучения и её применение в задаче обнаружения вторжений
0.890
Диссертация
Моделирование антиципационных методов противодействия киберугрозам для крупномасштабных систем с адаптивной сетевой топологией
0.888
ИКРБС
Разработка методов, моделей, алгоритмов и программных средств, основанных на выявлении отклонений в эвристиках трафика сверхвысоких объемов, для обнаружения сетевых атак и защиты от них
0.887
НИОКТР
Исследование и разработка алгоритмов мониторинга и прогнозирования редких аномалий методами интеллектуального анализа данных системных журналов
0.884
ИКРБС