Метод фазифікації параметрів на лінгвістичних еталонах для систем виявлення кібератак
DOI:
https://doi.org/10.18372/2225-5036.20.6570Ключові слова:
кібератаки, аномалії, нечіткі еталони, лінгвістичні еталони, метод фазифікації параметрів, фазифікація параметрів, системи виявлення вторгнень, системи виявлення аномалій, системи виявлення атак, виявлення аномалій в комп'ютерних мережахАнотація
Однією з базових задач в області інформаційної безпеки є створення систем захисту мережевих і системних ресурсів, заснованих на аномальному принципі. Для побудови та розширення функціональності такого роду систем використовується метод виявлення аномалій, породжених кібератаками в інформаційних системах. У цьому методі процес фазифікації параметрів практично не формалізований, що знижує ефективність його використання. З цією метою пропонується метод, який базується на лінгвістичних еталонах, математичних моделях, методах нечіткої логіки та реалізується за допомогою трьох основних етапів: формування частот появи параметрів; формування поправкових еталонів; формування нечітких параметрів. За допомогою цих етапів здійснюється фазифікація поточних значень величин при вирішенні задач виявлення кібератак в комп'ютерних системах, що підвищить ефективність побудови відповідних систем виявлення вторгнень.Посилання
Корченко А.А. Система выявления аномального состояния в компьютерных сетях / А.А. Корченко // Безпека інформації. — 2012. — № 2 (18). — С. 80-84.
Корченко А.А. Система формирования нечетких эталонов сетевых параметров / А.А. Корченко // Захист інформації. — 2013. — Т. 15, №3. — С. 240-246.
Корченко А.А. Система формирования эвристических правил для оценивания сетевой активности / А.А. Корченко // Захист інформації. — 2013. — №4, Т. 16. — С. 387-393.
Стасюк А.И. Метод выявления аномалий порожденных кибератаками в компьютерных сетях / А.И. Стасюк, А.А. Корченко // Захист інформації. — 2012. — №4 (57). — С. 129-134.
Стасюк А.И. Базовая модель параметров для построения систем выявления атак / А.И. Стасюк, А.А. Корченко // Захист інформації. — 2012. — № 2 (55). — С. 47-51.
Корченко А.А. Метод формирования лингвистических эталонов для систем выявления вторжений / А.А. Корченко // Захист інформації. — Т. 16, №1. — 2014. — С. 5-12.
Модели эталонов лингвистических переменных для систем выявления атак / М.Г. Луцкий, А.А. Корченко, А.В. Гавриленко, А.А Охрименко // Захист інформації. — 2012. — № 2 (55). — С. 71-78.
Корченко А.А. Модель эвристических правил на логико-лингвистических связках для обнаружения аномалий в компьютерных системах / А.А. Корченко // Захист інформації. – 2012. – № 4 (57). — С. 112-118.
Корченко А.Г. Построение систем защиты информации на нечетких множествах [Текст] : Теория и практические решения / А.Г. Корченко. — К. : МК-Пресс, 2006. — 320 с.