Optimization of diagnosis of unauthorized actions in a computer network
DOI:
https://doi.org/10.18372/2073-4751.1.14029Keywords:
computer network, diagnostics, research, symptom, optimization, unauthorized actions, intrusion detectionAbstract
The problem of diagnosing unauthorized actions in computer networks is analyzed in order to optimize the protocols of their work and increase efficiency. Considered possibilities of processing the diagnosis of intrusions through binary symptoms. Introduced Mass of Conviction that will accurately regulate the selection of the necessary symptoms for the formation of diagnoses. Equations of the model for diagnosing intrusions are given. Ways to optimize the improvement of malware detection and attacks on a computer network are proposed. The necessary criteria and requirements are formulated to ensure timely detection of intrusions into computer networks. The ways of optimizing diagnostics and the possibility of autonomous detection of unauthorized actions (without using and accessing signature databases) have been formed. It is proposed to describe sets of states by predefined structures, that will make it possible to group the necessary actions and speed up their processing. Introduced ability to classify the quality of symptoms, that will automatically replace weak symptoms with strong ones.References
Yang B-S. Application of Dempster-Shafer theory in fault diagnosis of induction motors using vibration and current signals. / Yang B-S., Kim K. J // Mechanical Systems and Signal Processing. – 2006. Vol. 20 (2). – Р. 403-420.
Prioritizing intrusion analysis using Dempster-Shafer theory: proceedings of the 4th ACM workshop on Security and articial intelligence. / ACM. October 2011. – P. 59-70.
Пат. 123634 Україна МПК G06F 12/14. Спосіб діагностування несанкціонованих дій в комп’ютерній мережі / Жуков І. А., Балакін С. В. – №201702719; заявл. 23.03.17; опубл. 12.03.18, Бюл. №5. 4 с.
Downloads
Issue
Section
Статті
License
Автори, які публікуються у цьому журналі, погоджуються з наступними умовами:- Автори залишають за собою право на авторство своєї роботи та передають журналу право першої публікації цієї роботи на умовах ліцензії Creative Commons Attribution License, котра дозволяє іншим особам вільно розповсюджувати опубліковану роботу з обов'язковим посиланням на авторів оригінальної роботи та першу публікацію роботи у цьому журналі.
- Автори мають право укладати самостійні додаткові угоди щодо неексклюзивного розповсюдження роботи у тому вигляді, в якому вона була опублікована цим журналом (наприклад, розміщувати роботу в електронному сховищі установи або публікувати у складі монографії), за умови збереження посилання на першу публікацію роботи у цьому журналі.
- Політика журналу дозволяє і заохочує розміщення авторами в мережі Інтернет (наприклад, у сховищах установ або на особистих веб-сайтах) рукопису роботи, як до подання цього рукопису до редакції, так і під час його редакційного опрацювання, оскільки це сприяє виникненню продуктивної наукової дискусії та позитивно позначається на оперативності та динаміці цитування опублікованої роботи (див. The Effect of Open Access).