System of intruder detection and identification in information & communication networks
DOI:
https://doi.org/10.18372/2225-5036.19.5618Keywords:
information security intruder, intruder identification, intrusion detection systems, intruder detection systems, fuzzy logic, security of information and communication systems & networks, heuristic rulesAbstract
Efficient detection of information security intruder in information and communication networks and systems is a complex task that requires the use of special security means – intruder detection systems. Most of these systems are based on the use of signature methods and have several disadvantages, including the demands on resources and costs of various kinds (e.g., sampling statistics, systems studying, their adaptation and others). Expert approaches based on the use of knowledge and experience of specialists in some sector are more effective in this viewpoint. The paper presents a structural solution of intruder detection and identification system based on fuzzy logic. The system consists of preprocessing subsystem for clear and fuzzy parameters forming, fuzzy standards and heuristic rules forming (according to fuzzy and clear controlled parameters) and modules of cortege forming, linguistic output and visualization that can detect and identify the intruder. The result of the system work is represented in linguistic and graphical formsReferences
Корченко О.Г. Построение систем защиты информации на нечетких множествах [Текст] : Теория и практические решения / О. Г. Корченко. — К. : МК-Пресс, 2006. — 320 с.
Гізун А.І. Основні параметри для ідентифікації порушника інформаційної безпеки / А.І. Гізун, В.В. Волянська, В.О. Риндюк, С.О. Гнатюк // Захист інформації. — 2013. — №1 (58). — С.66-75.
Волянська В.В. Моделі еталонів лінгвіст-тичних змінних для систем виявлення та ідентифікації порушника інформаційної безпеки// В.В. Волянська, А.І. Гізун, В.О. Гнатюк / Безпека інформації. — №1 (19). — 2013. — С. 13-21.
Корченко А.О. Евристичні правила на основі логіко-лінвистичних зв'язок для виявлення та ідентифікації порушника інформаційної безпеки / А.О. Корченко, А.І. Гізун, В.В. Волянська, О.В. Гавриленко // Захист інформації. – 2013. — №3 (60). — С. 251-257.
Корченко А.А. Система выявления аномаль-ного состояния в компьютерных сетях / А.А. Корченко // Безпека інформації. — №2 (18). — 2012. — С. 80-84.