• ВХОД
  •  

    Полное описание

    Турашев, А. С. Обнаружение низкоинтенсивных DoS атак с помощью применения комбинированной нейронной сети с использованием алгоритма анализа уровня DoS атаки / А. С. Турашев, В. А. Сухомлин. - DOI 10.25559/SITITO.18.202204.872-877. - Текст : непосредственный // Современные информационные технологии и ИТ-образование : международный научный журнал. - 2022. - Т. 18, N 4. - С. 872-877. - Библиогр. в конце ст. - ISSN 2411-1473.

    ГРНТИ УДК
    28.23004.8
    28.23.37004.032.26
    50.55

    Рубрики:
    Искусственный интеллект
    Нейронные сети
    Кибербезопасность

    Кл.слова (ненормированные): низкоинтенсивная dos атака -- обнаружение атак -- нейронная сеть -- сетевая безопасность
    Аннотация: Рост количества и сложности атак на доступ к информации - это одна из основных проблем в сфере web-преступлений сегодня. Эти вторжения образуют класс атак типа «отказ в обслуживании». DoS атака - атака, осуществляемая для того, чтобы довести систему до отказа в работе. Происходит генерация огромного количества трафика, из-за которого происходит перезагрузка сервера, что в дальнейшем приводит к его блокировке. Обычно часто атакуемыми ресурсами являются: ширина канала, процессорное время серверов и роутеров и пр. В целях минимизации последствий таких атак применяется широкий набор механизмов. Одним из этих средств является метод обнаружения вторжений. Однако, при выявлении низкоинтенсивных атак (low-rate-DoS) некоторые способы обнаружения атак, основанные на стандартных статистических методах, показывают достаточно низкий результат. В данной ситуации нейронные сети выступают в качестве решения проблемы. Они используются практически во всех средствах обнаружения атак как отдельно, так и с другими механизмами защиты. В данной статье приведено описание разработки и экспериментальное исследование эффективности метода обнаружения низкоинтенсивных атак типа отказ в обслуживании (low-rate-DoS) и внедрение в него разработанного алгоритма анализа уровня DoS атаки. В приведенной работе используется модель низкоинтенсивных атак в виде одновременного наложения сетевых событий и аномального трафика. Суть метода заключается в выделении однородных групп временного ряда с помощью моделей распознавания образов и построения для каждой конкретной группы модели прогнозирования для обнаружения сценария атаки.
    Доп. точки доступа:
    Сухомлин, Владимир Александрович

    Экз-ры полностью 4329a58d7089bf5a8716d2d83635c62d/2022/18/4
    Нет сведений об экземплярах
    Держатели документа:
    Государственная публичная научно-техническая библиотека России : 123298, г. Москва, ул. 3-я Хорошевская, д. 17 (Шифр в БД-источнике (KATBW): -342437-255140)

    Шифр в сводном ЭК: 213becc1c92a56e78085db0d5023c6ad




    Заказ фрагмента документа ₽