Статистичні властивості трафіку на основі BDS-тестів для реалізації системи виявлення та запобігання вторгнення в телекомунікаційні мережі
DOI:
https://doi.org/10.18372/2410-7840.16.6934Ключові слова:
телекомунікаційні системи та мережі, система виявлення і запобігання вторгнень, BDS- статистика, статистичні властивості трафікуАнотація
У роботі пропонується використовувати математич-ний апарат статистичного аналізу на основі BDS -тестів для дослідження властивостей мережевоготрафіку різних служб та інформаційних сервісів привизначенні значущості розбіжності чи збігу їх харак-теристик. Отримані результати експериментальнихдосліджень статистичних властивостей мережевоготрафіку з використанням кореляційного аналізу часо-вих рядів підтверджують теоретичні припущення проте, що для різних видів трафіку (HTTP, FTP, Skype трафік і потокове мовлення ) результат BDS -тесту даєрізні значення, які можуть бути прийняті в якості еталонних при використанні та удосконаленні механізмівмоніторингу мережевої активності, в тому числі і дляреалізації системи виявлення та запобігання вторгненьв телекомунікаційних системах та мережахПосилання
Олифер В.Г., Олифер Н.А. Компьютерные сети. Принципы, технологии, протоколы. – СПб.: Питер, 2010. – 944 с.
NIST Special Publication 800-94. Guide to Intrusion Detection and Prevention Systems (IDPS). –Computer Security Division Information Technology Laboratory National Institute of Standards and Technology, Gaithersburg. – 127 pages (February 2007).
Brian Caswell, Jay Beale, Andrew Baker. Snort Intrusion Detection and Prevention Toolkit. –Syngress Media, U.S. 2006. http://www.lehmanns.de/shop/sachbuch-ratgeber/21797174-9780080549279 - snort-intrusion-detection-and-preventiontoolkit#drm1
Информационная безопасность открытых систем. Учебник для вузов. В 2-х томах. / С.В. Запечников, Н.Г. Милославская, А.И. Толстой, Д.В.
Ушаков. – М.: Т.ІІ. Средства защиты в сетях,
– 558 с.
Ушаков Д.В. Развитие принципов функционирования систем обнаружения сетевых вторжений на основе модели защищенной распределенной системы: Дис. канд. техн. наук: 05.13.19 Москва, 2005. – 175 с.
Смирнов Н.В. Курс теории вероятностей и математической статистики для технических приложений. Изд. 2. / Н.В. Смирнов, И. В. Дунин-
Барковский. – М.: Наука, 1969.-512 с.
Шеффе Г. Дисперсионный анализ: Пер. с англ. Изд. 2. – М.: Наука, 1980. – 512 с.
Метод структурной идентификации информационных потоков в телекоммуникационных сетях на основе BDS-тестирования / А.А.Кузнецов, С.Г.Семенов, С.Н.Симоненко, Е.В.Мелешко Науково-технічний журнал "Наука і техніка Повітряних Сил Збройних Сил України". Випуск 2 (4). – Харків: ХУПС. – 2010. – С. 131 - 137. The method of processing and identification of telecommunication traffic based on BDS-tests / S. Semenov, А.Smirnov., E.Meleshko // The book of materials International Conference «Statistical Methods of Signal and Data Processing (SMSDP-
» –Kiev, Ukraine, National Aviation University “NAU-Druk” Publishing House, October 13-14, 2010. – С.166-168.
B. LeBaron "A Fast Algorithm for the BDS Statistic", Studies in Nonlinear Dynamics and Econometrics. 1997. Vol. 2. No. 2. P. 53-59.
D. Chappell J. Padmore and C. Ellis. "A note on the distribution of BDS statistics for a real exchange rate series", Oxford Bulletin of Economics and Statistics, 58, 3, 561- 566, 1996.
##submission.downloads##
Опубліковано
Номер
Розділ
Ліцензія
Автори, які публікуються у цьому журналі, погоджуються з наступними умовами:- Автори залишають за собою право на авторство своєї роботи та передають журналу право першої публікації цієї роботи на умовах ліцензії Creative Commons Attribution License, котра дозволяє іншим особам вільно розповсюджувати опубліковану роботу з обов'язковим посиланням на авторів оригінальної роботи та першу публікацію роботи у цьому журналі.
- Автори мають право укладати самостійні додаткові угоди щодо неексклюзивного розповсюдження роботи у тому вигляді, в якому вона була опублікована цим журналом (наприклад, розміщувати роботу в електронному сховищі установи або публікувати у складі монографії), за умови збереження посилання на першу публікацію роботи у цьому журналі.
- Політика журналу дозволяє і заохочує розміщення авторами в мережі Інтернет (наприклад, у сховищах установ або на особистих веб-сайтах) рукопису роботи, як до подання цього рукопису до редакції, так і під час його редакційного опрацювання, оскільки це сприяє виникненню продуктивної наукової дискусії та позитивно позначається на оперативності та динаміці цитування опублікованої роботи (див. The Effect of Open Access).