ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ КРИТЕРИАЛЬНОГО ОБНАРУЖЕНИЯ АТАК В ТЕЛЕКОММУНИКАЦИОННЫХ СЕТЯХ КРИТИЧЕСКОГО ПРИМЕНЕНИЯ



Название:
ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ КРИТЕРИАЛЬНОГО ОБНАРУЖЕНИЯ АТАК В ТЕЛЕКОММУНИКАЦИОННЫХ СЕТЯХ КРИТИЧЕСКОГО ПРИМЕНЕНИЯ
Тип: Автореферат
Краткое содержание:

ОСНОВНИЙ ЗМІСТ РОБОТИ


У вступі наведена загальна характеристика роботи, яка підкреслює її


актуальність, відповідність державним науковим програмам, вимогам МОН


України, наукову новизну і практичне значення; визначено об'єкт і предмет


досліджень, сформульовані його мета і завдання.


У першому розділі на основі аналізу наукових джерел розглянуто сучасний


стан проблеми своєчасного та достовірного виявлення А-подій і прийняття


контрзаходів до їх наслідків у КТКМ з урахуванням типів і видів атак і їх впливу


на зміну функціональних характеристик КТКМ.


Аналіз показав, що за наявності атак і актів порушення прав доступу виникає


суттєва зміна системних показників КТКМ: одним з цих показників є відносна


функціональна швидкодія процесорних каналів. Запропоновано процес зміни


системних показників КТКМ характеризувати пара чотирьох непересічних зон (A,


B, C, D) і фазами (τi; τj) (рис. 1).


Рисунок 1 – Зміна відносної швидкодії КТКМ


в умовах наявності А-події (зона А),


протидії їй (зона В) та відновлення (зона С).


На рисунку 1: (τ1; τ2) – фаза дії А-події, а саме, розвитку її наслідків в КТКМ до


моменту її виявлення, при цьому функціональна швидкодія знижується з ν1 до ν2; τ2


момент виявлення А-події; (τ2; τ3) – фаза прийняття контрзаходів до А-події


(припинення розвитку наслідків її дії), величина (ν2 ν3) – системні ресурси,


залучені для здійснення контрзаходів; (τ3; τ4) – фаза відновлення системи, тобто


усунення наслідків А-подій.


Розмір площ зон А і В пропорційний обєму втрат до і після виявлення А-події


відповідно. Розмір площі зони С визначає ефективність відновлення, пов'язаного з


підвищенням швидкодії з ν3 до ν1. Зона D нормальне функціонування КТКМ.


Встановлено, що якісний вигляд зміни функціональних характеристик


6


зберігається при різних типах А-подій, але відрізняється параметрами.


Аналіз наслідків дій основних видів А-подій, сучасних засобів та методів їх


виявлення в КТКМ виявив ряд недоліків існуючих детекторів А-подій в КТКМ.


Одним із суттєвих недоліків є відсутність комплексних методологічних рішень


задачі своєчасного виявлення А-подій в умовах інформаційного і часового


дефіциту, що є особливо важливим для КТКМ.


Результати аналізу існуючих методів оцінки системних характеристик КТКМ


в умовах деградації і відновлення показали, що в них не врахована багатоетапність


таких процесів, утруднене прогнозування оцінок системних характеристик.


Присутня тут конфліктна ситуація, неможливість підвищення швидкодії процесів


виявлення А-подій, поряд з підвищенням достовірності, вимагає векторної


оптимізації в рамках компромісів, Парето-рішень, необхідності мінімізації


реактивності виявлення А-події та забезпечення максимізації вірогідності їх


виявлення. Сформульована основна системна задача розробка методів та ІТ


мінімізації зон А і В за рахунок раннього виявлення А-подій та інформаційного


забезпечення системи ППР для динамічного розподілу ресурсів.


У другому розділі наведені результати функціонального аналізу завдання


виявлення атак в КТКМ. Системний аналіз завдання вибору параметрів


ефективного КДА і варіантний аналіз вибору середовища розробки програмної


реалізації інформаційної технології вибору оптимальних параметрів КДА


дозволили запропонувати структуру і на цій основі реалізувати ІТ вибору


оптимальних параметрів КДА. На рис. 2 наведені основні напрямки розвитку


 


досліджень в області побудови детекторів А-подій.

 


Обновить код

Заказать выполнение авторской работы:

Поля, отмеченные * обязательны для заполнения:


Заказчик:


ПОИСК ДИССЕРТАЦИИ, АВТОРЕФЕРАТА ИЛИ СТАТЬИ


Доставка любой диссертации из России и Украины