|
Эта публикация цитируется в 2 научных статьях (всего в 2 статьях)
Информационная безопасность
Применение алгоритмов биоинформатики для обнаружения мутирующих кибератак
Д. П. Зегжда, М. О. Калинин, В. М. Крундышев, Д. С. Лаврова, Д. А. Москвин, Е. Ю. Павленко Санкт-Петербургский политехнический университет Петра Великого
Аннотация:
Функционал любой системы может быть представлен в виде совокупности команд, которые приводят к изменению состояния системы. Задача обнаружения атаки для сигнатурных систем обнаружения вторжений эквивалентна сопоставлению последовательностей команд, выполняемых защищаемой системой, с известными сигнатурами атак. Различные мутации в векторах атак (включая замену команд на равносильные, перестановку команд и их блоков, добавление мусорных и пустых команд) снижают эффективность и точность обнаружения вторжений. В статье проанализированы существующие решения в области биоинформатики, рассмотрена их применимость для идентификации мутирующих атак. Предложен новый подход к обнаружению атак на основе технологии суффиксных деревьев, используемой при сборке и проверке схожести геномных последовательностей. Применение алгоритмов биоинформатики позволяет добиться высокой точности обнаружения мутирующих атак на уровне современных систем обнаружения вторжений (более 90%), при этом превосходя их по экономичности использования памяти, быстродействию и устойчивости к изменениям векторов атак. Для улучшения показателей точности проведен ряд модификаций разработанного решения, вследствие которых точность обнаружения атак увеличена до 95% при уровне мутаций в последовательности до 10%. Метод может применяться для обнаружения вторжений как в классических компьютерных сетях, так и в современных реконфигурируемых сетевых инфраструктурах с ограниченными ресурсами (Интернет вещей, сети киберфизических объектов, сенсорные сети).
Ключевые слова:
алгоритм Укконена, безопасность, биоинформатика, выравнивание, мутация, полиморфизм, сигнатура, суффиксное дерево.
Образец цитирования:
Д. П. Зегжда, М. О. Калинин, В. М. Крундышев, Д. С. Лаврова, Д. А. Москвин, Е. Ю. Павленко, “Применение алгоритмов биоинформатики для обнаружения мутирующих кибератак”, Информатика и автоматизация, 20:4 (2021), 820–844
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/trspy1167 https://www.mathnet.ru/rus/trspy/v20/i4/p820
|
Статистика просмотров: |
Страница аннотации: | 290 | PDF полного текста: | 100 |
|